~ ZHPCleaner v2016.8.25.114 by Nicolas Coolman (2016/08/25) ~ Run by shano (Administrator) (26/08/2016 12:37:56) ~ Web: https://www.nicolascoolman.com ~ Blog: https://www.anti-malware.top ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\shano\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\shano\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 10586) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (65) DEPLACÉ fichier: C:\Users\shano\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BrowserAir.lnk [Bad : C:\Users\shano\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir DEPLACÉ fichier: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\searchplugins\smod.xml =>PUP.Optional.SearchModule DEPLACÉ fichier*: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\Extensions\cacaoweb@cacaoweb.org\chrome =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\Extensions\cacaoweb@cacaoweb.org\chrome.manifest =>.Superfluous.CacaoWeb DEPLACÉ fichier*: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\Extensions\cacaoweb@cacaoweb.org\defaults =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\Extensions\cacaoweb@cacaoweb.org\install.rdf =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\END =>.Superfluous.Conduit DEPLACÉ fichier: C:\Windows\Prefetch\BROWSERAIREXEC.EXE-1D94A90E.pf =>PUP.Optional.BrowserAir DEPLACÉ fichier: C:\Windows\Prefetch\BUNDLE_FLOWSURFCB.EXE-1D09E477.pf =>PUP.Optional.FlowSurf DEPLACÉ fichier: C:\Windows\Prefetch\CACAOWEB.EXE-9573B159.pf =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Windows\Prefetch\CACAOWEB.EXE-DBDD447A.pf =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Windows\Prefetch\PCSUUCC.EXE-135A9EB1.pf =>.Superfluous.PCSpeedUp DEPLACÉ fichier: C:\Windows\Prefetch\SPACESOUNDPRO.EXE-7088EC37.pf =>.Superfluous.CSDI DEPLACÉ fichier: C:\Windows\Prefetch\SRPNFILES.EXE-D72A5DBA.pf =>.Superfluous.SpringFiles DEPLACÉ fichier: C:\Users\shano\Desktop\CacaoWeb.exe =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Users\shano\Downloads\cacaoweb.exe =>.Superfluous.CacaoWeb DEPLACÉ fichier: C:\Users\shano\AppData\Local\Microsoft\Windows\INetCache\IE\22KDTV69\BrowserAir48Inst[1].exe [Ao LTD - BrowserAir Setup] =>PUP.Optional.BrowserAir DEPLACÉ fichier^: C:\Users\shano\AppData\Local\app =>PUP.Optional.CrossRider DEPLACÉ fichier: C:\Users\shano\AppData\Roaming\cacaoweb\cacaoweb.exe =>.Superfluous.CacaoWeb DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\Mozilla\Firefox\Profiles\4iua8kc5.default\Extensions\cacaoweb@cacaoweb.org =>.Superfluous.CacaoWeb DEPLACÉ dossier: C:\Program Files (x86)\Accelerer PC =>.Superfluous.PCSpeedUp DEPLACÉ dossier: C:\Program Files (x86)\CleanBrowser =>.Superfluous.CleanBrowser DEPLACÉ dossier: C:\Program Files (x86)\EasyHotspot =>.Superfluous.CSDI DEPLACÉ dossier: C:\Program Files (x86)\LuckyBrowse =>PUP.Optional.LuckyBrowse DEPLACÉ dossier: C:\Program Files (x86)\MPC Cleaner =>.Superfluous.MPCCleaner DEPLACÉ dossier: C:\Program Files (x86)\OtherSearch =>PUP.Optional.FastSearch DEPLACÉ dossier: C:\Program Files (x86)\SrpnFiles =>.Superfluous.SpringFiles DEPLACÉ dossier: C:\Program Files (x86)\SystemHealer =>PUP.Optional.SystemHealer DEPLACÉ dossier: C:\Program Files (x86)\win_en_77 =>.Superfluous.CSDI DEPLACÉ dossier: C:\Program Files\SpaceSoundPro =>.Superfluous.CSDI DEPLACÉ dossier: C:\ProgramData\LuckyBrowse =>PUP.Optional.LuckyBrowse DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer =>PUP.Optional.SystemHealer DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\cacaoweb =>.Superfluous.CacaoWeb DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\DailyWiki =>PUP.Optional.DailyWiki DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\SpringFiles =>.Superfluous.SpringFiles DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\System Healer =>PUP.Optional.SystemHealer DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\TrailerWatch =>PUP.Optional.TrailerWatch DEPLACÉ dossier: C:\Users\shano\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir =>PUP.Optional.BrowserAir DEPLACÉ dossier^: C:\Users\shano\AppData\Local\BrowserAir =>PUP.Optional.BrowserAir DEPLACÉ dossier: C:\Users\shano\AppData\Local\csdi_monetize_120160812 =>.Superfluous.CSDI DEPLACÉ dossier: C:\Users\shano\AppData\Local\DailyWiki =>PUP.Optional.DailyWiki DEPLACÉ dossier: C:\Users\shano\AppData\Local\TrailerWatch =>PUP.Optional.TrailerWatch DEPLACÉ dossier: C:\Users\shano\AppData\Local\tuto_monetize_120160812 =>.Superfluous.TutoMonetize DEPLACÉ dossier: C:\Users\shano\AppData\Local\win_en_77 =>.Superfluous.CSDI DEPLACÉ dossier: C:\Users\shano\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp =>.Superfluous.PCSpeedUp DEPLACÉ dossier: C:\WINDOWS\Installer\MSI12B9.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI174E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI4A02.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI564E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5761.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5C99.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5D00.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6231.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6918.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6B8A.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI737B.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7F4B.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA851.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC53.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSICCBD.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIDA9E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEA23.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF601.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIFA22.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIFE88.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (17) SUPPRIMÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{661924e5-2044-4a7d-8b09-8dc858aa476d}\\DhcpNameServer [Bad : 10.65.0.1] =>Hijacker.Browser SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2746169153-2217278605-2344019873-1001\SOFTWARE\BrowserAir [] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2746169153-2217278605-2344019873-1001\SOFTWARE\cacaoweb [C:\Users\shano\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.Superfluous.CacaoWeb SUPPRIMÉ clé: HKCU\Software\BrowserAir [] =>PUP.Optional.BrowserAir SUPPRIMÉ clé: HKCU\Software\cacaoweb [C:\Users\shano\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.Superfluous.CacaoWeb SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir [BrowserAir] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.Superfluous.Downloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\BrowserAir [] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\SearchModule [] =>PUP.Optional.SearchModule SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\BrowserAir [] =>PUP.Optional.BrowserAir SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SearchModule [] =>PUP.Optional.SearchModule SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cacaoweb ["C:\Users\shano\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer] =>.Superfluous.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{82FAB17C-F26E-45BD-8501-834495691303}C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{C98D8134-3B87-4725-BFA6-7E5DDC749816}C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{0ABE8598-B68E-41F8-A7B4-BC849C2F6083}C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{57D32B70-E2B9-4B37-AEB2-789B175A9CF6}C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\shano\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{C13B842F-6EA0-4C79-A61E-89B54FCA49F1} [C:\Users\shano\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir ---\\ Récapitulatif des éléments trouvés sur votre station. (19) https://www.nicolascoolman.com/fr/pup-optional-browserair/ =>PUP.Optional.BrowserAir https://www.nicolascoolman.com/fr/link-660/ =>PUP.Optional.SearchModule https://www.anti-malware.top/2016/04/30/superfluous-cacaoweb/ =>.Superfluous.CacaoWeb https://www.nicolascoolman.com/fr/toolbar-conduit/ =>.Superfluous.Conduit https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.FlowSurf https://www.nicolascoolman.com/fr/superfluous-pcspeeduppro/ =>.Superfluous.PCSpeedUp https://www.anti-malware.top/2016/05/03/superfluous-csdi/ =>.Superfluous.CSDI https://www.anti-malware.top/2016/04/26/superfluous-springfiles/ =>.Superfluous.SpringFiles https://www.anti-malware.top/2016/04/30/pup-optional-crossrider/ =>PUP.Optional.CrossRider https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.CleanBrowser https://www.nicolascoolman.com/fr/pup-optional-luckybrowse/ =>PUP.Optional.LuckyBrowse https://www.anti-malware.top/2016/08/24/superfluous-mpccleaner/ =>.Superfluous.MPCCleaner https://www.anti-malware.top/2016/07/05/pup-optional-fastsearch/ =>PUP.Optional.FastSearch https://www.nicolascoolman.com/fr/pup-optional-systemhealer/ =>PUP.Optional.SystemHealer https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.DailyWiki https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.TrailerWatch https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.TutoMonetize https://www.nicolascoolman.com/fr/hijacker-browser/ =>Hijacker.Browser https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.Downloader ---\\ Nettoyage Additionnel. (23) ~ Suppression des Clés de registre Tracing. (23) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 503 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 82 ~ End of clean in 00h01mn47s ~==================== ZHPCleaner-[R]-26082016-12_39_43.txt ZHPCleaner-[S]-26082016-12_35_18.txt