~ ZHPCleaner v2016.8.25.114 by Nicolas Coolman (2016/08/25) ~ Run by fernand (Administrator) (27/12/2016 09:38:48) ~ Web: https://www.nicolascoolman.com ~ Blog: https://www.anti-malware.top ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version KO ~ Type : Scanner ~ Report : C:\Users\fernand\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\fernand\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 14393) ---\\ Service. (1) [S] TROUVÉ : SMUpd =>.Superfluous.Noobzo ---\\ Navigateur internet. (5) TROUVÉ: [04iduxuy.default-1481252859664] - user_pref("browser.search.searchengine.hp", "http://www.trotux.com/?z=d3d12680e93a75cf67c3846gazab6o[...] =>.Superfluous.Trotux TROUVÉ: [04iduxuy.default-1481252859664] - user_pref("browser.search.searchengine.sp", "http://www.trotux.com/search/?from=clc&q={searchTerms}&[...] =>.Superfluous.Trotux TROUVÉ: [04iduxuy.default-1481252859664] - user_pref("browser.search.searchengine.url", "http://www.trotux.com/search/?from=clc&q={searchTerms}[...] =>.Superfluous.Trotux TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\04iduxuy.default-1481252859664\searchplugins\smod.xml =>PUP.Optional.SearchModule TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\04iduxuy.default-1481252859664\searchplugins\trovi.xml =>PUP.Optional.TroviCom ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (34) ---\\ Tâche planifiée. (6) TROUVÉ tâche: [IBUpd] [C:\Users\fernand\AppData\Local\BrowserAir\48.0.0.0\updater.exe] =>PUP.Optional.BrowserAir TROUVÉ tâche: [IBUpd2] [C:\Users\fernand\AppData\Local\BrowserAir\48.0.0.0\updater.exe] =>PUP.Optional.BrowserAir TROUVÉ tâche: [UCBrowserUpdater] [C:\Program Files (x86)\UCBrowser\Application\update_task.exe] =>PUP.Optional.CertifiedToolbar TROUVÉ tâche: [UCBrowserUpdaterCore] [C:\Program Files (x86)\UCBrowser\Application\update_task.exe] =>PUP.Optional.CertifiedToolbar TROUVÉ tâche: [UCBrowserUpdater] [C:\WINDOWS\Tasks\UCBrowserUpdater.job] =>PUP.Optional.CertifiedToolbar TROUVÉ tâche: [UCBrowserUpdaterCore] [C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job] =>PUP.Optional.CertifiedToolbar ---\\ Explorateur ( Dossiers, Fichiers ). (55) TROUVÉ fichier: C:\Users\fernand\Desktop\BrowserAir.lnk [Bad : C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\Desktop\Gmail.lnk [Bad : C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserAir.exe] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\Desktop\Hotmail.lnk [Bad : C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserAir.exe] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BrowserAir.lnk [Bad : C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BrowserAir.lnk [Bad : C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\WarmIt.exe =>PUP.Optional.Pirrit TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\WarmIt.exe =>Adware.Suspect TROUVÉ fichier: C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe [Search Module Ltd. - Search Module Update Service] =>.Superfluous.Noobzo TROUVÉ fichier: C:\Program Files\Common Files\Noobzo\GNUpdate\smw.sys =>.Superfluous.Noobzo TROUVÉ fichier: C:\Windows\System32\drivers\zdwfp64.sys [zdengine - WFP driver] =>PUP.Optional.FastSearch TROUVÉ fichier: C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserairExec.exe [Goobzo - BrowserAir] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\Desktop\BrowserAir.lnk =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\Desktop\Gmail.lnk =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\Desktop\Hotmail.lnk =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BrowserAir.lnk =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BrowserAir.lnk =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Local\BrowserAir\48.0.0.0\updater.exe [Copyright (C) 2016 - ] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Program Files (x86)\UCBrowser\Application\update_task.exe [UCWeb Inc - 与UC浏览器升级相关的计划任务] =>PUP.Optional.CertifiedToolbar TROUVÉ fichier: C:\Windows\Tasks\UCBrowserUpdater.job =>PUP.Optional.CertifiedToolbar TROUVÉ fichier: C:\Windows\Tasks\UCBrowserUpdaterCore.job =>PUP.Optional.CertifiedToolbar TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\WarmIt.exe =>Adware.GenericTask TROUVÉ fichier: C:\Windows\prefetch\BROWSERAIREXEC.EXE-90FCDA04.pf =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Windows\prefetch\HDWALLPAPER-SETUP.TMP-06C0DE26.pf =>.Superfluous.HDWallPaper TROUVÉ fichier: C:\Users\fernand\Downloads\DriverCloud\ReimageRepair.exe [Reimage - Reimage Downloader] =>.Superfluous.ReimageRepair TROUVÉ fichier: C:\Users\fernand\AppData\Local\Temp\~nsu.tmp\Au_.exe [Client Connect LTD - Search Protect Uninstaller] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Temp\nsv9121.tmp\SPTool.dll [Client Connect LTD - Search Protect] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Temp\nstF4B3.tmp\SPTool.dll [Client Connect LTD - Search Protect] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Temp\nse1A94.tmp\SPTool.dll [Client Connect LTD - Search Protect] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\PJ25L2KY\Stub[1].exe [ClientConnect - Search Protect] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\1ATUD758\BrowserAir48Inst[1].exe [Ao LTD - BrowserAir Setup] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\1ATUD758\BrowserAirInst[1].exe [Ao LTD - BrowserAir Setup] =>PUP.Optional.BrowserAir TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\1ATUD758\OrbiterInstaller[1].exe [Client Connect LTD - Orbiter] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\1ATUD758\Setup[1].exe [Client Connect LTD - Search Protect] =>PUP.Optional.SearchProtect TROUVÉ fichier: C:\Users\fernand\AppData\Local\Microsoft\Windows\INetCache\IE\088UTMF3\HDWallPaper-setup[1].exe [HDWallPaper - HDWallPaper Setup] =>.Superfluous.HDWallPaper TROUVÉ fichier: C:\Users\fernand\AppData\Local\app =>PUP.Optional.CrossRider TROUVÉ fichier: C:\Program Files (x86)\Max Driver Updater\uninstaller.exe [9U - 9U6@KX8C] =>.Superfluous.MaxDriverUpdater TROUVÉ fichier: C:\Program Files (x86)\ORBTR\orbiter.dll [Client Connect LTD - Orbiter] =>.Superfluous.Conduit TROUVÉ fichier: C:\Program Files (x86)\ORBTR\Orbt.ext [Client Connect LTD - Detector] =>.Superfluous.Conduit TROUVÉ fichier: C:\Program Files (x86)\ORBTR\uninstall.exe [Client Connect LTD - Orbiter Uninstaller] =>.Superfluous.Conduit TROUVÉ dossier: C:\Program Files (x86)\CleanBrowser =>.Superfluous.CleanBrowser TROUVÉ dossier: C:\Program Files (x86)\HDWallPaper =>.Superfluous.HDWallPaper TROUVÉ dossier: C:\Program Files (x86)\Max Driver Updater =>.Superfluous.MaxDriverUpdater TROUVÉ dossier: C:\Program Files (x86)\ORBTR =>.Superfluous.Conduit TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Note-UP\Note-UP.db =>PUP.Optional.NoteUp TROUVÉ dossier: C:\Users\fernand\AppData\Roaming\Note-UP =>PUP.Optional.NoteUp TROUVÉ fichier: C:\Users\fernand\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir\BrowserAir.lnk =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserAir =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Local\BrowserAir\48.0.0.0 =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Local\BrowserAir\Application =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Local\BrowserAir\User Data =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Local\BrowserAir =>PUP.Optional.BrowserAir TROUVÉ dossier: C:\Users\fernand\AppData\Local\Temp\MAXDriverUpdater =>.Superfluous.MaxDriverUpdater TROUVÉ fichier: C:\Windows\syswow64\config\systemprofile\AppData\Local\zdengine\zdengine.ini =>PUP.Optional.FastSearch TROUVÉ dossier: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\zdengine =>PUP.Optional.FastSearch TROUVÉ dossier: C:\Program Files (x86)\DPower =>.Superfluous.Tuto4PC ---\\ Base de Registres ( Clés, Valeurs, Données ). (44) TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [http://www.trovi.com/Results.aspx?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=7CD7D87B-7012-459A-[...]] [Trovi] =>PUP.Optional.Trovigo TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6E290A5C-BCC6-4973-8D0F-800B3733CFD5} [http://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=GCQzftptn095001AU,5ca14dc1-7240-491[...]] [Searching] =>PUP.Optional.SearchingCom TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} [http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7[...]] [Search the web] =>PUP.Optional.IMBooster TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\ielnksrch [http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7[...]] [Search the web] =>PUP.Optional.IMBooster TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\SpUninstallCleanUp [REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f] =>PUP.Optional.SearchProtect TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\SMUpd [C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe] =>.Superfluous.Noobzo TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\SMUpdd [C:\Program Files\Common Files\Noobzo\GNUpdate\smw.sys] =>.Superfluous.Noobzo TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\zdwfp [C:\Windows\System32\drivers\zdwfp64.sys] =>PUP.Optional.FastSearch TROUVÉ clé: HKEY_USERS\S-1-5-21-2388257860-2033325751-358006991-1001\SOFTWARE\BrowserAir [] =>PUP.Optional.BrowserAir TROUVÉ clé: HKCU\Software\BrowserAir [] =>PUP.Optional.BrowserAir TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir [BrowserAir] =>PUP.Optional.BrowserAir TROUVÉ clé: HKCU\Software\AutoTime [] =>Adware.TopTools TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataContainer [DataContainer Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataContainer.1 [DataContainer Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataController [DataController Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataController.1 [DataController Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTable [DataTable Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTable.1 [DataTable Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields [DataTableFields Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields.1 [DataTableFields Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder [DataTableHolder Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder.1 [DataTableHolder Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic [LSPLogic Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic.1 [LSPLogic Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager [ReadOnlyManager Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager.1 [ReadOnlyManager Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.WFPController [WFPController Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\zdengineLib.WFPController.1 [WFPController Class] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\BrowserAir [] =>PUP.Optional.BrowserAir TROUVÉ clé: [X64] HKLM\SOFTWARE\SearchModule [] =>PUP.Optional.SearchModule TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\maxdriverupdater-installer_RASAPI32 [] =>.Superfluous.MaxDriverUpdater TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\maxdriverupdater-installer_RASMANCS [] =>.Superfluous.MaxDriverUpdater TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\smu.exe [C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe] =>.Superfluous.Noobzo TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DC097D2C1F32604D9A2F6053436E476 [C:\Program Files (x86)\Nero\Nero MediaHome 4\NMTvWizard.exe.manifest] =>PUP.Optional.TVWizard TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\BrowserAir [] =>PUP.Optional.BrowserAir TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\ORBTR [] =>.Superfluous.Conduit TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\OtherSearch [] =>PUP.Optional.FastSearch TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\SearchModule [] =>PUP.Optional.SearchModule TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\trotuxSoftware [] =>.Superfluous.Trotux TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Search module [Goobzo] =>.Superfluous.Goobzo TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\smu.exe [C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe] =>.Superfluous.Noobzo TROUVÉ clé: HKCU\SOFTWARE\9244718BEDE6A28A50687AFBF69DF412 [] =>Hijacker.Browser TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{FDD163B7-F61D-4D16-812B-F5CADCC6CEB3} [C:\Program Files (x86)\Max Driver Updater\maxdu.exe] =>.Superfluous.MaxDriverUpdater TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{BA3B96E5-7693-4598-964B-FAE8713FD4B1} [C:\Users\fernand\AppData\Local\BrowserAir\Application\BrowserairExec.exe] =>PUP.Optional.BrowserAir ---\\ Récapitulatif des éléments trouvés sur votre station. (26) https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.Noobzo https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.Trotux https://www.nicolascoolman.com/fr/link-660/ =>PUP.Optional.SearchModule https://www.nicolascoolman.com/fr/hijacker-trovicom/ =>PUP.Optional.TroviCom https://www.nicolascoolman.com/fr/pup-optional-browserair/ =>PUP.Optional.BrowserAir https://www.nicolascoolman.com/fr/pup-certifiedtoolbar/ =>PUP.Optional.CertifiedToolbar https://www.nicolascoolman.com/fr/pup-pirritsuggestor/ =>PUP.Optional.Pirrit https://www.anti-malware.top/2016/05/01/definition-dun-logiciel-pup-lpi/ =>Adware.Suspect https://www.anti-malware.top/2016/07/05/pup-optional-fastsearch/ =>PUP.Optional.FastSearch https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>Adware.GenericTask https://www.anti-malware.top/2016/08/22/superfluous-hdwallpaper/ =>.Superfluous.HDWallPaper https://www.anti-malware.top/2016/08/06/superfluous-reimagerepair/ =>.Superfluous.ReimageRepair https://www.nicolascoolman.com/fr/pup-searchprotect/ =>PUP.Optional.SearchProtect https://www.anti-malware.top/2016/04/30/pup-optional-crossrider/ =>PUP.Optional.CrossRider https://www.anti-malware.top/2016/05/07/superfluous-maxdriverupdater/ =>.Superfluous.MaxDriverUpdater https://www.nicolascoolman.com/fr/toolbar-conduit/ =>.Superfluous.Conduit https://www.nicolascoolman.com/fr/logiciels-superflus =>.Superfluous.CleanBrowser https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.NoteUp https://www.nicolascoolman.com/fr/pup-optional-tuto4pc/ =>.Superfluous.Tuto4PC https://www.nicolascoolman.com/fr/hijacker-trovigo/ =>PUP.Optional.Trovigo https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>PUP.Optional.SearchingCom https://www.nicolascoolman.com/fr/adware-imbooster/ =>PUP.Optional.IMBooster https://www.nicolascoolman.com/fr/repaquetage-et_infections/ =>Adware.TopTools https://www.nicolascoolman.com/fr/pup-tvwizard/ =>PUP.Optional.TVWizard https://www.anti-malware.top/2016/07/20/superfluous-goobzo/ =>.Superfluous.Goobzo https://www.nicolascoolman.com/fr/hijacker-browser/ =>Hijacker.Browser ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 83114 ~ Items trouvés : 131 ~ Items annulés : 0 ~ Items réparés : 0 ~ End of search in 00h03mn45s ~==================== ZHPCleaner-[S]-27122016-09_42_33.txt