~ ZHPCleaner v2016.5.9.64 by Nicolas Coolman (2016/05/09) ~ Run by pisan (Administrator) (12/05/2016 13:59:53) ~ Site : http://www.nicolascoolman.com ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\pisan\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\pisan\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 10586) ---\\ Service. (1) ARRETÉ : MPCProtectService =>.Superfluous.MPCCleaner ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (9) REMPLACÉ: 107.178.255.88 www.google-analytics.com REMPLACÉ: 107.178.255.88 www.statcounter.com REMPLACÉ: 107.178.255.88 statcounter.com REMPLACÉ: 107.178.255.88 ssl.google-analytics.com REMPLACÉ: 107.178.255.88 partner.googleadservices.com REMPLACÉ: 107.178.255.88 google-analytics.com REMPLACÉ: 107.178.248.130 static.doubleclick.net REMPLACÉ: 107.178.247.130 connect.facebook.net ~ Nombre de redirections trouvées 32/64 ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (43) DEPLACÉ fichier: C:\Users\pisan\Desktop\Gmail.lnk [Bad : C:\Users\pisan\AppData\Local\BrowserAir\Application\BrowserAir.exe] =>PUP.Optional.BrowserAir DEPLACÉ fichier: C:\Users\pisan\Desktop\Hotmail.lnk [Bad : C:\Users\pisan\AppData\Local\BrowserAir\Application\BrowserAir.exe] =>PUP.Optional.BrowserAir DEPLACÉ fichier^: C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [DotC United Inc - MPC Protect Service] =>.Superfluous.MPCCleaner DEPLACÉ fichier^: C:\Windows\System32\drivers\MPCKpt.sys [DotC United Inc - MPC Driver] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Windows\System32\drivers\zdwfp64.sys [zdengine - WFP driver] =>PUP.Optional.FastSearch DEPLACÉ fichier**: C:\Program Files (x86)\MPC Cleaner\MPC.exe [DotC United Inc - MPC Main Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\Public\Desktop\MPC Cleaner.lnk =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Windows\Prefetch\BOXORE.EXE-30B27F01.pf =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Windows\Prefetch\BOXORESERVICE.EXE-C141BFC3.pf =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERAIR.EXE-FD6C808A.pf =>PUP.Optional.BrowserAir DEPLACÉ fichier: C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-79E6BD95.pf =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Windows\Prefetch\BUBBLE DOCK.EXE-105B2523.pf =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Windows\Prefetch\COMBROADCASTER-RECOVER.TMP-2A6AB041.pf =>PUP.Optional.EORezo DEPLACÉ fichier: C:\Windows\Prefetch\ZDENGINE.EXE-1836A424.pf =>PUP.Optional.FastSearch DEPLACÉ fichier: C:\WINDOWS\System32\ssp5mci.exe [SS - SSCoInstExe] =>.Superfluous.SwiftSearch DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\CIHO5XWCHO.exe [sunnyday - sunnyday Setup] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\UbYSKsQZd3.exe [Nosibay - ] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\xSmynjUWxv.exe [DotC United Inc - MPC Setup Application] =>.Superfluous.MPCCleaner DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\nsmB02A.tmp\62793.WindApp.MON001.no.exe [Nosibay - WindApp Installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\nsmB02A.tmp\63100.Bubble_Dock.BBD023.no.exe [Nosibay - Bubble Dock Installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\nsmB02A.tmp\64999.Selection_Tools.ALT001.exe [Nosibay - Selection Tools Installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\nsb7DBF.tmp\Bubble Dock BSetup.exe [Nosibay - ] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\J9LUY1DBS\MV8OHNOXB.exe [Optimal Software s.r.o. - ] =>.Superfluous.OptimalSoftware DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\adv_114.exe [ClientConnect - Search Protect] =>PUP.Optional.SearchProtect DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\2NG858EV3\2NG858EV3.exe [WikiZ - ] =>.Superfluous.WikiZ DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\125201621930\Bubble Dock Uninstall.exe [Nosibay - Bubble Dock Uninstaller] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\IO2HD39K\62793.WindApp.MON001.no[1].exe [Nosibay - WindApp Installer] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\IO2HD39K\BrowserAirInst[1].exe [Goobzo LTD - BrowserAir Setup] =>PUP.Optional.Goobzo DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\IO2HD39K\downloader.64470[1].exe [Nosibay - ] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\9AGEY551\63100.Bubble_Dock.BBD023.no[1].exe [Nosibay - Bubble Dock Installer] =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\9AGEY551\combroadcaster-recover[1].exe [aze - comoBoss Setup] =>PUP.Optional.EORezo DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\9AGEY551\OrbiterInstaller[1].exe [Client Connect LTD - Orbiter] =>PUP.Optional.SearchProtect DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\51HLU5DT\64999.Selection_Tools.ALT001[1].exe [Nosibay - Selection Tools Installer] =>.Superfluous.Nosibay DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\51HLU5DT\Setup[1].exe [Client Connect LTD - Search Protect] =>PUP.Optional.SearchProtect DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Microsoft\Windows\INetCache\IE\51HLU5DT\Stub[1].exe [ClientConnect - Search Protect] =>PUP.Optional.SearchProtect DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\Boxore.ini.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\BoxoreServicer.log =>PUP.Optional.Boxore DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\Bubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ fichier: C:\Users\pisan\AppData\Local\Temp\LBubble Dock.txt =>PUP.Optional.BubbleDock DEPLACÉ dossier^: C:\Program Files (x86)\MPC Cleaner =>.Superfluous.MPCCleaner DEPLACÉ dossier: C:\Program Files\KMSpico =>HackTool.KMSpico DEPLACÉ dossier: C:\Users\pisan\AppData\Local\csdi_monetize_220160511 =>.Superfluous.CSDI DEPLACÉ dossier: C:\Users\pisan\AppData\Local\tuto_monetize_120160511 =>.Superfluous.TutoMonetize ---\\ Base de Registres ( Clés, Valeurs, Données ). (18) SUPPRIMÉ clé^: HKLM\SYSTEM\CurrentControlSet\Services\MPCProtectService [C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe] =>.Superfluous.MPCCleaner SUPPRIMÉ clé^: HKLM\SYSTEM\CurrentControlSet\Services\MPCKpt [C:\Windows\System32\drivers\MPCKpt.sys] =>.Superfluous.MPCCleaner SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\zdwfp [C:\Windows\System32\drivers\zdwfp64.sys (Not File)] =>PUP.Optional.FastSearch SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3977270403-3438919912-1293506184-1001\SOFTWARE\Classes\BrowserAir.TKTGC26WZX6CUXPZHPXO4JO57I [] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3977270403-3438919912-1293506184-1001\SOFTWARE\Classes\ChromiumHTM.TKTGC26WZX6CUXPZHPXO4JO57I [BrowserAir HTML Document] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\advancedpccare.net [] =>.Superfluous.AdvancedPCCare SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.advancedpccare.net [] =>.Superfluous.AdvancedPCCare SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Uninstall - csdi [hohosearch - Uninstall] =>.Superfluous.Hohosearch SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Uninstall - epf1 [hohosearch - Uninstall] =>.Superfluous.Hohosearch SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{71AA552B-CD8B-4783-92C5-C2D5B2E1C962} [shopperz] =>PUP.Optional.Shopperz SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8EF4DC9A-FFD5-4174-8D84-D544CFEDDCE5} [groover] =>PUP.Optional.Groover SUPPRIMÉ clé*: HKCU\SOFTWARE\1C29130DEF6C386287B99887EC6CA37F [] =>Hijacker.Browser SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{7043568F-40E8-4403-9168-D546B7A5F449} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{EF161539-01D5-4CE7-98C3-6856EB23367A} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{C5217B7A-E87C-4C93-8B93-2EF34399923D} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{F547309E-8241-43A8-A6C4-2636C960B2A9} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{AD8D1D4D-D44F-4C64-8642-D9020D9EB11B} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{5B617565-456D-44E1-B22D-0AC773BA8EDA} [C:\ProgramData\Boxore\7.1\node.exe] =>PUP.Optional.Boxore ---\\ Récapitulatif des éléments trouvés sur votre station. (21) http://www.nicolascoolman.fr/superfluous-mpccleaner/ =>.Superfluous.MPCCleaner http://www.nicolascoolman.fr/pup-optional-browserair/ =>PUP.Optional.BrowserAir http://www.nicolascoolman.fr/pup-optional-fastsearch/ =>PUP.Optional.FastSearch http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/02/pup-optional-boxore/ =>PUP.Optional.Boxore http://www.nicolascoolman.fr/?p=177 =>PUP.Optional.BubbleDock http://www.nicolascoolman.fr/?p=182 =>PUP.Optional.EORezo http://www.nicolascoolman.fr/ppup-optional-swiftsearch/ =>.Superfluous.SwiftSearch http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/04/30/pup-optional-crossrider/ =>PUP.Optional.CrossRider http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/03/superfluous-nosibay/ =>.Superfluous.Nosibay http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.OptimalSoftware http://www.nicolascoolman.fr/?p=1633 =>PUP.Optional.SearchProtect http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.WikiZ http://www.nicolascoolman.fr/pup-goobzo/ =>PUP.Optional.Goobzo http://www.nicolascoolman.fr/?p=989 =>HackTool.KMSpico http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/03/superfluous-csdi/ =>.Superfluous.CSDI http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.TutoMonetize http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/04/23/superfluous-advancedpccare/ =>.Superfluous.AdvancedPCCare http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Hohosearch http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/04/21/pup-optional-shopperz/ =>PUP.Optional.Shopperz http://www.nicolascoolman.fr/http://www.nicolascoolman.info/2016/05/02/pup-optional-groover/ =>PUP.Optional.Groover http://www.nicolascoolman.fr/hijacker-browser/ =>Hijacker.Browser ---\\ Nettoyage Additionnel. (22) ~ Suppression des Clés de registre Tracing. (22) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 317 ~ Items trouvés : 32 ~ Items annulés : 0 ~ Items réparés : 62 ~ End of clean in 00h00mn29s ~==================== ZHPCleaner-[R]-12052016-14_00_22.txt ZHPCleaner-[S]-12052016-13_59_13.txt