~ ZHPCleaner v2015.1.31.45 by Nicolas Coolman (31/01/2015) ~ Run by topheur (Administrator) (01/02/2015 19:33:42) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\pascal\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\pascal\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Windows 81, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (23) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (17) TROUVÉ fichier: C:\Users\pascal\AppData\Roaming\MKDWNTET.exe [HQProVideoV20.12 - HQProVideo 1.6V20.12 exe] (Adware.Pirrit) TROUVÉ fichier: C:\Program Files (x86)\b78853f0-2681-4f4d-8775-63968b414d37\05fc5f5b-b6c7-48a2-8bea-226c39ff1405.dll (PUP.CrossRider) TROUVÉ fichier: C:\Program Files (x86)\b78853f0-2681-4f4d-8775-63968b414d37\ec96916a-e6cb-4c7e-a2fb-f8f307b5a1d3.dll (PUP.CrossRider) TROUVÉ dossier: C:\Program Files (x86)\b78853f0-2681-4f4d-8775-63968b414d37 (PUP.CrossRider) TROUVÉ dossier: C:\Program Files\Enigma Software Group\SpyHunter (PUP.EnigmaSoftware) TROUVÉ dossier: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware) TROUVÉ dossier: C:\Users\pascal\AppData\Local\TVWizard (PUP.TVWizard) TROUVÉ fichier: C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-73ADB8CC.pf (Crapware.SpyHunter) TROUVÉ fichier: C:\Users\pascal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage (PUP.Re-Markable) TROUVÉ fichier: C:\Users\pascal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal (PUP.Re-Markable) TROUVÉ fichier: C:\Users\pascal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage (PUP.SpecialSavings) TROUVÉ fichier: C:\Users\pascal\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal (PUP.SpecialSavings) TROUVÉ fichier: C:\ProgramData\FIFKkhmbmj\DkamWCfBb.exe [Small Island Development - TVWizard Service] (PUP.SmallIsland) TROUVÉ fichier: C:\ProgramData\FIFKkhmbmj\dat\ODZFMzMunh.exe [Small Island Development - TVWizard] (PUP.SmallIsland) TROUVÉ fichier: C:\ProgramData\FIFKkhmbmj\dat\TjuGMXmLu.exe [Small Island Development - TVWizard] (PUP.SmallIsland) TROUVÉ fichier: C:\WINDOWS\System32\Drivers\EsgScanner.sys (PUP.EnigmaSoftware) TROUVÉ dossier: C:\Users\pascal\AppData\Local\com (PUP.Optional) ---\\ Base de Registres ( Clés, Valeurs, Données ). (19) TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware) TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware) TROUVÉ valeur: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_20 [] (PUP.CrossRider) TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware) TROUVÉ clé: HKCU\SOFTWARE\HQProVideo 1.6V20.12-nv [] (Heuristic.CrossRider) TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\9916d334-dea0-436c-8c0d-e9a27b4c5679 [] (PUP.CrossRider) TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\e5e93803-cf18-7aac-495b-bb2bd6deb780 [] (PUP.CrossRider) TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\HQProVideo 1.6V20.12-nv [] (Heuristic.CrossRider) TROUVÉ clé: HKCR\DisplayServer.TVWizard [TVWizard Class] (PUP.TVWizard) TROUVÉ clé: HKCR\DisplayServer.TVWizard.1 [TVWizard Class] (PUP.TVWizard) TROUVÉ clé: HKCU\Software\HQProVideo 1.6V20.12-nv [] (PUP.CrossRider) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [IESmartBar.MSG] (Hijacker.SmartBar) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [IESmartBar.BandObjectStyle] (Hijacker.SmartBar) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [IESmartBar.POINT] (Hijacker.SmartBar) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [IESmartBar.DBIM] (Hijacker.SmartBar) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [IESmartBar.DESKBANDINFO] (Hijacker.SmartBar) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [IESmartBar.DBIMF] (Hijacker.SmartBar) TROUVÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{33F38DC5-323A-4155-BB08-E2C7E96FFD6A}\\NameServer [31.168.224.100,5.135.12.56] (Hijacker.Browser) TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\HQProVideo 1.6V20.12-nv [] (PUP.CrossRider) ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 68476 ~ Items trouvés : 36 ~ Items réparés : 0 End of clean at 19:41:40 =================== ZHPCleaner-[S]-01022015-19_41_40.txt