~ ZHPCleaner v2018.4.14.66 by Nicolas Coolman (2018/04/14)
~ Run by rosica (Administrator) (14/04/2018 13:42:17)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\rosica\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\rosica\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (1)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (12)
DEPLACÉ fichier: C:\Users\rosica\AppData\Roaming\appdataFr3.bin =>PUP.Optional.Generic
DEPLACÉ fichier: C:\Documents and Settings\mane\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage =>.SUP.CloudfrontNet
DEPLACÉ fichier: C:\Documents and Settings\mane\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage-journal =>.SUP.CloudfrontNet
DEPLACÉ dossier*: C:\Program Files (x86)\AlllSaVVerr =>PUP.Optional.AllSaver
DEPLACÉ dossier*: C:\Program Files (x86)\Ciuvo Price Comparison =>PUP.Optional.Ciuvo
DEPLACÉ dossier*: C:\Program Files (x86)\SaveeNewaAAPpzz =>PUP.Optional.SaveNewAppz
DEPLACÉ dossier*: C:\Program Files (x86)\SaVVeNeiwaaAppza =>PUP.Optional.SaveNewAppz
DEPLACÉ dossier*: C:\Program Files (x86)\SiaveNeuwaAAppz =>PUP.Optional.SaveNewAppz
DEPLACÉ dossier*: C:\Program Files (x86)\SystemAssister =>PUP.Optional.Multiplug
DEPLACÉ dossier*: C:\Program Files (x86)\WordSurfer_1.10.0.19 =>PUP.Optional.WordSurfer
DEPLACÉ dossier*: C:\Users\nil\AppData\Roaming\HMYGSetting =>Adware.Suspect
DEPLACÉ dossier*: C:\Users\rosica\AppData\Local\Google\Update =>Heuristic.Suspect


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (43)
SUPPRIMÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} [iGraal Toolbar] =>Toolbar.Graal
SUPPRIMÉ valeur: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} [iGraal Toolbar] =>Toolbar.Graal
SUPPRIMÉ donnée: HKCR\.gif\\Default [Bad : BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ donnée: HKCR\.png\\Default [Bad : BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\tutoriales [] =>PUP.Optional.AgenceExclusive
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\.gif [BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\.jpeg [BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\.jpg [BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\.pdf [BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\.png [BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM] =>Adware.BoBrowser
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2900789077-807523397-1933096955-1001\SOFTWARE\Classes\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [BoBrowser HTML Document] =>Adware.BoBrowser
SUPPRIMÉ clé: HKCU\Software\tutoriales [] =>PUP.Optional.AgenceExclusive
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BE64B1B4-55D9-4180-B145-AEABC1DF792A} [C:\Program Files (x86)\iGraal (Not File)] =>Toolbar.Graal
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\d3ahinqqx1dy5v.cloudfront.net [55] =>.SUP.CloudfrontNet
SUPPRIMÉ clé*: HKCU\Software\WEBAPP [] =>.SUP.Downloader
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [BoBrowser HTML Document] =>Adware.BoBrowser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalButton.IGButton [IGButton Class] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalButton.IGButton.1 [IGButton Class] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalComMaster.IGraalComMaster [IGraalComMaster Class] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalComMaster.IGraalComMaster.1 [IGraalComMaster Class] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalToolbar.IGraalToolbarGUI [iGraal Toolbar] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IGraalToolbar.IGraalToolbarGUI.1 [iGraal Toolbar] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class] =>Adware.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class] =>Adware.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class] =>Adware.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class] =>Adware.BProtector
SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [globalupdate Helper] =>Adware.GlobalUpdate
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{5eb6fb0d-977a-4563-88e3-b8f07e352246} [seaveRabox] =>PUP.Optional.SaverBox
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} [iGraal Toolbar] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{DCAD96A9-3DDB-40AD-8743-1C2880B1144B} [IGraalComMaster Class] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\iGraal [] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\iGraal [] =>Toolbar.Graal
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{0FB6492F-7FED-4446-9863-992806E1C419} [IGButton Class] =>Toolbar.Graal
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{0FB6492F-7FED-4446-9863-992806E1C419}\InprocServer32 [C:\Program Files\iGraal\iGraalButton.dll (Not File)] =>Toolbar.Graal
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB}\InprocServer32 [C:\Program Files\iGraal\iGraalToolbar.dll (Not File)] =>Toolbar.Graal
SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.gif\OpenWithProgids\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.pdf\OpenWithProgids\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.png\OpenWithProgids\\BoBrowsHTM.SBIUDQ2MX2PKSUW5JN3NOSM3WM [] =>Adware.BoBrowser


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (16)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Generic
https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.SUP.CloudfrontNet
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.AllSaver
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Ciuvo
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.SaveNewAppz
https://www.anti-malware.top/2016/04/28/pup-optional-multiplug/ =>PUP.Optional.Multiplug
https://nicolascoolman.eu/2017/10/06/adware-vitruvian/ =>PUP.Optional.WordSurfer
https://nicolascoolman.eu/2017/03/02/adware-suspect/ =>Adware.Suspect
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect
https://nicolascoolman.eu/2017/09/25/toolbar-igraal/ =>Toolbar.Graal
https://nicolascoolman.eu/2017/10/31/adware-bobrowser/ =>Adware.BoBrowser
https://www.nicolascoolman.com/fr/spyware-agenceexclusive/ =>PUP.Optional.AgenceExclusive
https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader
https://nicolascoolman.eu/2017/04/12/adware-bprotector/ =>Adware.BProtector
https://nicolascoolman.eu/2017/09/20/adware-globalupdate/ =>Adware.GlobalUpdate
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.SaverBox


---\\ NETTOYAGE ADDITIONNEL. (12)
~ Suppression des Clés de registre Tracing. (12)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ STATISTIQUES
~ Items scannés : 567
~ Items trouvés : 0
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0


~ End of clean in 00h00mn49s

---\\ LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-14042018-13_40_55.txt
ZHPCleaner-[R]-14042018-13_43_06.txt