~ ZHPCleaner v2015.7.1.286 by Nicolas Coolman (2015\07\01)
~ Run by BRUNO (Administrator) (02/07/2015 19:53:32)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\BRUNO\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\BRUNO\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 32-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (12)
TROUVÉ: [E9ks7f8x.default] - user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); (PUP.SearchEngine)
TROUVÉ: [E9ks7f8x.default] - user_pref("browser.search.searchengine.ptid", "cmi"); (PUP.SearchEngine)
TROUVÉ: [E9ks7f8x.default] - user_pref("browser.search.searchengine.uid", "WDCXWD3200BPVT-22ZEST0_WD-WXD1A41E6030E6030"); (PUP.SearchEngine)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.Product Deals.asul", "1435758216605"); (PUP.ProductDeals)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.Product Deals.aul", "1435753006530"); (PUP.ProductDeals)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.Product Deals.is", "rettfpfr"); (PUP.ProductDeals)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.Product Deals.ug", "8108682C-C1C7-4B39-9428-5449FB8DE339"); (PUP.ProductDeals)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.internaldb.__defualt_browser__.val[...] (PUP.CrossBrowser)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.internaldb.monetization_plugin_bun[...] (PUP.Monetization)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.internaldb.monetization_plugin_not[...] (PUP.Monetization)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.internaldb.monetization_plugin_reg[...] (PUP.Monetization)
TROUVÉ: [E9ks7f8x.default] - user_pref("extensions.aAVJYFVOD75109374HCDE39471360com72895.72895.name", "CinemaPlus-3.3c"); (Adware.CrossRider)


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (83)
TROUVÉ fichier: C:\Windows\Prefetch\MAXCOMPUTERCLEANER_MAINTENANC-F155E153.pf (PUP.MaxComputerCleaner) [CD5F1C0BA1CEBD3F8DAA760A753A3470]
TROUVÉ fichier: C:\Users\BRUNO\Desktop\Reimage2.lnk (PUP.ReImageRepair) [EF0B6BFC74B60B316EAAC1D43A33590A]
TROUVÉ fichier: C:\Users\BRUNO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Dregol (2).lnk (Hijacker.Browser) [D14ABEC8EEB34F9D7134A190A7A297D1]
TROUVÉ fichier: C:\Users\BRUNO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Dregol.lnk (Hijacker.Browser) [D14ABEC8EEB34F9D7134A190A7A297D1]
TROUVÉ dossier: C:\Users\BRUNO\AppData\Local\CrashRpt\UnsentCrashReports (SUP.CrashReports)
TROUVÉ dossier: C:\Users\BRUNO\AppData\Local\CrashRpt (SUP.CrashReports)
TROUVÉ dossier: C:\Program Files\Software (Adware.Boxore)
TROUVÉ dossier: C:\Users\BRUNO\AppData\Local\Software (Adware.Boxore)
TROUVÉ dossier: C:\Windows\Installer\MSI146F.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI1589.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI3039.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI3783.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI4588.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI4960.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI5826.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI5D81.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI660F.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI6907.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI6B2B.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI6C64.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI722F.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI72C6.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI756A.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7720.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI784A.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7963.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7CCE.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7D69.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7E83.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI7FAD.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI80A8.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI835E.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI84D7.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI879B.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI88D4.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8A1D.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8B65.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8C9E.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8DC8.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8F01.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI8FDD.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI903A.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI90B1.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI929C.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI92D4.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSI9BA3.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIA007.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIA1BB.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIA68E.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIA812.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIA8B1.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIAB41.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIB0E9.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIB5F9.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIC2C5.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIC676.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSICE04.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSICF7C.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSID0D5.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSID1DF.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSID588.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSID8F3.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSID973.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDA0C.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDB65.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDC51.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDC5F.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDD8B.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDD98.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDE95.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIDF10.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIE0C5.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIE653.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIE922.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIEA8A.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIECFB.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIEE91.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF0F3.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF299.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF331.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF489.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF564.tmp- (Empty)
TROUVÉ dossier: C:\Windows\Installer\MSIF7D5.tmp- (Empty)


---\\ Base de Registres ( Clés, Valeurs, Données ). (26)
TROUVÉ donnée: HKLM\SOFTWARE\Classes\.html\\Default [Bad : CRSBRWSHTML] (PUP.CrossBrowse)
TROUVÉ valeur: HKLM\Software\Classes\.shtml\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)
TROUVÉ valeur: HKLM\Software\Classes\.webp\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)
TROUVÉ valeur: HKLM\Software\Classes\.xht\OpenWithProgIDs\\CRSBRWSHTML [] (PUP.CrossBrowse)
TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010014 [] (Adware.CrossRider)
TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010016 [] (Adware.CrossRider)
TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002020015 [] (Adware.CrossRider)
TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010013 [] (Adware.CrossRider)
TROUVÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010015 [] (Adware.CrossRider)
TROUVÉ clé: HKEY_USERS\S-1-5-21-50584077-3789279742-3693753384-1000\Software\Classes\.7z [PepperZip] (PUP.PepperZip)
TROUVÉ clé: HKEY_USERS\S-1-5-21-50584077-3789279742-3693753384-1000\Software\Classes\.rar [PepperZip] (PUP.PepperZip)
TROUVÉ clé: HKEY_USERS\S-1-5-21-50584077-3789279742-3693753384-1000\Software\Classes\.zip [PepperZip] (PUP.PepperZip)
TROUVÉ clé: HKLM\SOFTWARE\Classes\Extension.Akgceyy [shopperz] (PUP.Shopperz)
TROUVÉ clé: HKLM\SOFTWARE\Classes\Extension.Akgceyy.1 [shopperz] (PUP.Shopperz)
TROUVÉ clé: HKLM\SOFTWARE\Classes\P41095E96_8943_40A9_882B_9B8066154B37_.P41095E96_8943_40A9_882B_9B8066154B37_ [PriceLEsse] (PUP.PriceLess)
TROUVÉ clé: HKLM\SOFTWARE\Classes\P41095E96_8943_40A9_882B_9B8066154B37_.P41095E96_8943_40A9_882B_9B8066154B37_.9 [PriceLEsse] (PUP.PriceLess)
TROUVÉ clé: HKLM\SOFTWARE\Classes\P4537760B_E1DD_4DE7_AE0D_A21C6EB4AF76_.P4537760B_E1DD_4DE7_AE0D_A21C6EB4AF76_ [youtubeadblocker] (Adware.Multiplug)
TROUVÉ clé: HKLM\SOFTWARE\Classes\P4537760B_E1DD_4DE7_AE0D_A21C6EB4AF76_.P4537760B_E1DD_4DE7_AE0D_A21C6EB4AF76_.9 [youtubeadblocker] (Adware.Multiplug)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{41095E96-8943-40A9-882B-9B8066154B37} [PriceLEsse] (Adware.Multiplug)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{4537760B-E1DD-4DE7-AE0D-A21C6EB4AF76} [youtubeadblocker] (Adware.Multiplug)
TROUVÉ clé: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\PepperZip.exe [C:\Program Files\PepperZip\PepperZip.exe (Not File)] (PUP.PepperZip)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{00000000-BA82-4612-BE43-95B8B482C269}\InprocServer32 [C:\Program Files\PepperZip\shell\PPZShellExtension.dll (Not File)] (PUP.PepperZip)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{41095E96-8943-40A9-882B-9B8066154B37}\InprocServer32 [C:\Program Files\PriceLEsse\8bBrk8tqXzAQfZ.dll (Not File)] (PUP.PriceLess)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{4537760B-E1DD-4DE7-AE0D-A21C6EB4AF76}\InprocServer32 [C:\Program Files\youtubeadblocker\pKHKXKwpmJ2tvh.dll (Not File)] (Adware.Multiplug)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{00000000-BA82-4612-BE43-95B8B482C269} [PPZShellExtContextMenu Class] (PUP.PepperZip)
TROUVÉ clé: HKLM\SOFTWARE\Classes\CLSID\{41095E96-8943-40A9-882B-9B8066154B37} [PriceLEsse] (PUP.PriceLess)


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)


---\\ Statistiques
~ Items scannés : 46390
~ Items trouvés : 126
~ Items annulés : 0
~ Items réparés : 0


End of clean at 20:01:55
===================
ZHPCleaner-[S]-02072015-20_01_55.txt