ZHPDiag, dernières analyses,

ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 14:48

Nom : Superfluous.BlabbersCatégorie : SuperfluRecensé le : 31/03/2016Serial Number : 00D561643A7697D633BCB565E2E1EF7365Propriétaire : Blabbers Communications LtdOrigine : Israel (Tel Aviv)Produit : GinyasBrowser CompanionRapport :
[MD5.372066F649C6B40D3C6BA07C3ABA16DD] - (...) -- C:\Program Files (x86)\GinyasBrowserCompanion\tcbhnrg103.exe [820736] [PID.2480] O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files (x86)\GinyasBrowserCompanion\tcbhnrg103.exeG2 - GCE: Preference [User Data\Default] [bodddioamolcibagionmmobehnbhiakf] Ginyas Browser Companion SR - Auto [06/12/2012] [ 820736] Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files (x86)\GinyasBrowserCompanion\tcbhnrg103.exeO39 - APT: GinyasBrowserCompanion Chrome Watcher - (.Blabbers Communications Ltd.) -- C:\Windows\Tasks\GinyasBrowserCompanion Chrome Watcher.job [930] O39 - APT: GinyasBrowserCompanion FireFox Watcher - (.Blabbers Communications Ltd.) -- C:\Windows\Tasks\GinyasBrowserCompanion FireFox Watcher.job [930] O39 - APT: GinyasBrowserCompanion Stats Report - (.Blabbers Communications Ltd.) -- C:\Windows\Tasks\GinyasBrowserCompanion Stats Report.job [930] O39 - APT: GinyasBrowserCompanion Update Checker - (.Blabbers Communications Ltd.) -- C:\Windows\Tasks\GinyasBrowserCompanion Update Checker.job [930] [MD5.193A62BC5A4E580E3547BC7270CA74C9] [APT] [GinyasBrowserCompanion Chrome Watcher] (.Blabbers Communications Ltd.) -- C:\ProgramData\GinyasBrowserCompanion\tbhcn.exe [741888] (.Activate.) [MD5.193A62BC5A4E580E3547BC7270CA74C9] [APT] [GinyasBrowserCompanion FireFox Watcher] (.Blabbers Communications Ltd.) -- C:\ProgramData\GinyasBrowserCompanion\tbhcn.exe [741888] (.Activate.) [MD5.193A62BC5A4E580E3547BC7270CA74C9] [APT] [GinyasBrowserCompanion Stats Report] (.Blabbers Communications Ltd.) -- C:\ProgramData\GinyasBrowserCompanion\tbhcn.exe [741888] (.Activate.) [MD5.193A62BC5A4E580E3547BC7270CA74C9] [APT] [GinyasBrowserCompanion Update Checker] (.Blabbers Communications Ltd.) -- C:\ProgramData\GinyasBrowserCompanion\tbhcn.exe [741888] (.Activate.) O39 - APT: GinyasBrowserCompanion Chrome Watcher - (.Blabbers Communications Ltd.) -- C:\Windows\System32\Tasks\GinyasBrowserCompanion Chrome Watcher [3626] O39 - APT: GinyasBrowserCompanion FireFox Watcher - (.Blabbers Communications Ltd.) -- C:\Windows\System32\Tasks\GinyasBrowserCompanion FireFox Watcher [3626] O39 - APT: GinyasBrowserCompanion Stats Report - (.Blabbers Communications Ltd.) -- C:\Windows\System32\Tasks\GinyasBrowserCompanion Stats Report [3626] O39 - APT: GinyasBrowserCompanion Update Checker - (.Blabbers Communications Ltd.) -- C:\Windows\System32\Tasks\GinyasBrowserCompanion Update Checker [3626] O18 - Handler: base64 [64Bits] - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} . (.Blabbers Communications Ltd - Blabbers data protacol for IE w/c.) -- C:\Program Files (x86)\GinyasBrowserCompanion\tdataprotocol.dllO18 - Handler: chrome [64Bits] - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} . (.Blabbers Communications Ltd - Blabbers data protacol for IE w/c.) -- C:\Program Files (x86)\GinyasBrowserCompanion\tdataprotocol.dllO18 - Handler: prox [64Bits] - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} . (.Blabbers Communications Ltd - Blabbers data protacol for IE w/c.) -- C:\Program Files (x86)\GinyasBrowserCompanion\tdataprotocol.dllO42 - Logiciel: GinyasBrowserCompanion - (.Ginyas.) [HKLM][64Bits] -- GinyasBrowserCompanion HKLM\SOFTWARE\Wow6432Node\BrowserCompanionHKLM\SOFTWARE\Wow6432Node\GinyasBrowserCompanionHKCU\SOFTWARE\BlabbersHKCU\SOFTWARE\BrowserCompanionO43 - CFD: 03/02/2013 - [] D -- C:\Program Files (x86)\GinyasBrowserCompanionO43 - CFD: 14/12/2013 - [] D -- C:\ProgramData\GinyasBrowserCompanion
Alias : PUP.Optional.Blabbers.A [Mamwarebytes]PUP.Blabbers.BlabbersCommunications.Installer [Reason Core]PUP.Kango.BHO [Reason Core]Articles : Définition de la notion de superfluDéfinition d'un Logiciel Potentiellement Indésirable (LPI/PUP)Responsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Re: ZHPDiag, dernières analyses,

Publicité

Publicité
 

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 14:51

Nom : Superfluous.InboxComCatégorie : SuperfluRecensé le : 31/03/2016Serial Number : 263A9EA35EE9217F9233ABD64FC388C0Propriétaire : Inbox.com, IncOrigine : U.S.A. (Wilmington)Produit : Inbox ToolbarRapport :
O18 - Handler: inbox [64Bits] - {37540F19-DD4C-478B-B2DF-C19281BCAF27} . (.Inbox.com, Inc. - Inbox Toolbar Browser Object.) -- C:\Program Files (x86)\Inbox Toolbar\Inbox.dllO43 - CFD: 10/02/2013 - [] D -- C:\Program Files (x86)\Inbox Toolbar O43 - CFD: 10/02/2013 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Inbox ToolbarO42 - Logiciel: Inbox Toolbar - (.Inbox.com, Inc..) [HKLM][64Bits] -- {612AD33D-9824-4E87-8396-92374E91C4BB}_is1O53 - SMSR:HKLM\...\startupreg\InboxToolbar [Key] . (.Inbox.com, Inc. - Inbox Toolbar.) -- C:\Program Files (x86)\Inbox Toolbar\Inbox.exeC:\Program Files (x86)\Inbox ToolbarHKLM\SOFTWARE\Wow6432Node\Inbox ToolbarHKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{612AD33D-9824-4E87-8396-92374E91C4BB}_is1
Alias : PUP.Inbox.Installer [Reason Core]PUP.Optional.WebAdSystem.A [Malwarebytes]Articles : Définition de la notion de superfluDéfinition d'un Logiciel Potentiellement Indésirable (LPI/PUP)Responsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 15:21

Nom : Superfluous.TrionityWebCatégorie : SuperfluRecensé le : 22/03/2016Serial Number : 089EC6DB2E1E1FCBC9B2C39672477C07Propriétaire : Trionity Web Services LTDOrigine : Israel (Tel Aviv-Jaffa)Produit : PhotoManiaRapport :
O4 - GS\CommonDesktop [Public]: PhotoMania.lnk . (...) C:\Program Files (x86)\PhotoMania\photomania.exeO43 - CFD: 27/07/2014 - 12:07:25 - [] ----D C:\Program Files (x86)\PhotomaniaO67 - Shell Spawning: <.scr> [HKLM\..\open\Command] (...) -- C:\Program Files (x86)\Photomania\photomania.exeC:\Program Files (x86)\Photomania
Alias : PUP.TrionityWebServices.Installer [Reason Core]PUP.TrionityWebServices [Reason Core]Win32/Adware.PhotoMania [ESET NOD32]Articles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 16:28

Nom : Legitimate.Inmatrix Catégorie : LégitimeRecensé le : 03/03/2016Serial Number : 00CADC0D3D5A82BDE1327BAF171510D19DPropriétaire : Inmatrix LTDOrigine : Israel (Haifa)Produit : Zoom PlayerFonction : Ce logiciel permet d'adapter en temps réel la vidéo à  l'affichage du téléviseur en ajustant l'offset et la valeur du zoom.Rapport :
O42 - Logiciel: Zoom Player (remove only) - (...) [HKLM] -- ZoomPlayerO43 - CFD: 09/01/2016 - [] D -- C:\Program Files (x86)\Zoom PlayerO43 - CFD: 16/11/2013 - 19:52:06 - [] ----D C:\Program Files\Zoom PlayerO43 - CFD: 16/11/2013 - 19:51:27 - [] ----D C:\ProgramData\Zoom Player
Alias : PUP.Inmatrix.Installer [Reason Core]Articles : Responsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 16:38

Nom : Superfluous.IronSourceLtdCatégorie : SuperfluRecensé le : 23/02/2016Serial Number : 008E236034501AEA96AE96F0B0FD227271Propriétaire : IronSource Ltd.Origine : Israel (Tel Aviv-Yafo)Produit : GameoRapport :
O42 - Logiciel: Gameo - (.IronSource Ltd..) [HKCU][64Bits] -- GameoHKCU\SOFTWARE\GameoO43 - CFD: 28/12/2015 - [] D -- C:\Users\Coolman\AppData\Roaming\GameoO43 - CFD: 04/01/2016 - [] D -- C:\Users\Coolman\AppData\Local\GameoO43 - CFD: 28/12/2015 - [] D -- C:\Users\Coolman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameoC:\Users\Ross7\AppData\Roaming\Gameo\gameo.exeC:\WINDOWS\System32\Tasks\gameo_updateHKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GameoHKCU\SOFTWARE\GameoC:\Users\Ross7\AppData\Roaming\GameoC:\Users\Ross7\AppData\Local\GameoC:\Users\Ross7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Alias : PUP.ironSource.Installer [Reason Core]PUP.InstallCore.IPUP.Optional.GameoArticles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 17:10

Nom : Superfluous.GreatGuideCatégorie : SuperfluRecensé le : 15/02/2016Serial Number : 71627EA30FCA1216BC8A1C3EC548B799Propriétaire : Great GuideOrigine : U.S.A. (San Diego)Produit : Dynamo ComboRapport :
[MD5.ACFEFBD00A4C3179A437804CF019333C] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe [648904] [PID.6124][MD5.ACFEFBD00A4C3179A437804CF019333C] - (...) -- C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe [648904] [PID.4616]O23 - Service: Update Dynamo Combo (Update Dynamo Combo) . (.Dynamo Combo - Dynamo Combo.) - C:\Program Files (x86)\Dynamo Combo\updateDynamo Combo.exe O23 - Service: Util Dynamo Combo (Util Dynamo Combo) . (.Dynamo Combo - Dynamo Combo.) - C:\Program Files (x86)\Dynamo Combo\bin\utilDynamo Combo.exe O42 - Logiciel: Dynamo Combo - (.Dynamo Combo.) [HKLM][64Bits] -- Dynamo ComboHKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dynamo ComboHKLM\Software\Wow6432Node\Dynamo Combo
Alias : Adware.Yontoo.GreatGuide [Reason Core]PUP.Optional.DynamoCombo.A [Malwarebytes]Adware.SambreelArticles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 17:40

Nom : Superfluous.OptiADS Catégorie : Superflu, PollutewareRecensé le : 31/03/2016Serial Number : 019E7E421DD92BB6922755CD51B3A65CPropriétaire : OPTI ADS LTDOrigine : Israêl (Tel Aviv)Produit : Delta ToolbarRapport :
[MD5.A72D5CB465BB18E77BDF1B3782F2DFDD] [APT] [Delta Updater] (...) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\..\updt.js [148] (.Activate.)[MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.9092] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.6776] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.6768] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.5148] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.8304] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.5740] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.5620] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.8500] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.3276] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.8080] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.4636] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.8196] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.1440] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.6716] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.8728] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.2764] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.7244] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.1900] [MD5.2C3D38506CCD2F8E9C1F700F82482176] - (.MSS - .) -- C:\Users\Coolman\AppData\Local\delta\delta\1.4.5.10\deltaup.exe [463776] [PID.3236]O42 - Logiciel: Delta toolbar - (.Delta.) [HKLM][64Bits] -- delta HKLM\SOFTWARE\Wow6432Node\DeltaHKCU\SOFTWARE\DeltaHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\deltaHKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\deltaHKLM\SOFTWARE\Wow6432Node\DeltaHKCU\SOFTWARE\Delta
Alias : PUP.OPTIADS.Installer [Reason Heuristics]PUP.OPTIADS [Reason Heuristics]Toolbar.DeltaSearchWin32:Malware-gen[avast!]Win32/Heri [AVG]PUA.Win32.Montiera [Baidu Antivirus]Adware.Toolbar [Dr.Web]Win32/Toolbar.Montiera.R potentially unwanted (variant)9.12669 [ESET NOD32]PUP.Optional.OptiAds [Malwarebytes]à‰diteurs associés : Delta,Keep-My-Search LTD,MSS,Visual Tools,Articles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 20:14

Nom : Superfluous.ZhuhaiKingsoftCatégorie : SuperfluRecensé le : 07/02/2016Serial Number : 404BDAD0A11E76838B11556FAF5CC25BSerial Number : 633ADDC88652B47F575CB7BA1520874APropriétaire : Zhuhai Kingsoft Office Software Co.,LtdOrigine : Zhuhai (Chine)Produit : PPTAssistRapport :
[MD5.FD7E266E5DE4B1B8CF2FEA3234D066B1] [APT] [PPTAssistantNotifyTask_Coolman] (...) -- C:\Users\Coolman\AppData\Local\PPTAssistotify.exe [466280][MD5.FCECA3E5A19CB691FB382E86178E01F7] [APT] [PPTAssistantUpdateTask_Coolman] (.Zhuhai Kingsoft Office Software Co.,Ltd.) -- C:\Users\Coolman\AppData\Local\PPTAssist\assistupdate.exe [1134440]O39 - APT: PPTAssistantNotifyTask_Coolman - (...) -- C:\Windows\Tasks\PPTAssistantNotifyTask_Coolman.job [346] O39 - APT: PPTAssistantUpdateTask_Coolman - (.Zhuhai Kingsoft Office Software Co.,Ltd.) -- C:\Windows\Tasks\PPTAssistantUpdateTask_Coolman.job [616]O39 - APT: PPTAssistantNotifyTask_Coolman - (..) -- C:\Windows\System32\Tasks\PPTAssistantNotifyTask_Coolman [3338] O39 - APT: PPTAssistantUpdateTask_Coolman - (.Zhuhai Kingsoft Office Software Co.,Ltd.) -- C:\Windows\System32\Tasks\PPTAssistantUpdateTask_Coolman [3608][MD5.A985E8960E91C56015F311083007F9D4] - (.wefwfw - ewf.) -- C:\Program Files\ppt\ppt.exe [524288] [PID.5784] [MD5.B47DDE99EBC20F3EA6F64B58A7F843EB] - (...) -- C:\Program Files\ppt\Bind.exe [45056] [PID.5796] [MD5.FD7E266E5DE4B1B8CF2FEA3234D066B1] - (. - PPT Assist Expansion tool.) -- C:\Users\Coolman\AppData\Local\PPTAssistotify.exe [466280] [PID.2128]O4 - HKLM\..\Run: [apphide] . (.wefwfw - ewf.) -- C:\Program Files\ppt\ppt.exe O4 - HKLM\..\Run: [pcmgr] . (.Tencent - .) -- C:\Program Files\ppt\Uninst.exeO4 - HKCU\..\Run: [apphide] . (.wefwfw - ewf.) -- C:\Program Files\ppt\ppt.exe O4 - HKUS\S-1-5-21-2178137505-2618686132-2039444167-1000\..\Run: [apphide] . (.wefwfw - ewf.) -- C:\Program Files\ppt\ppt.exe O42 - Logiciel: PPTAssist - (...) [HKCU] -- PPTAssistHKCU\SOFTWARE\PPTAssist O43 - CFD: 07/02/2016 - [] D -- C:\Program Files\ppt O43 - CFD: 07/02/2016 - [] D -- C:\Users\Coolman\AppData\Roaming\pptassist O43 - CFD: 07/02/2016 - [] D -- C:\Users\Coolman\AppData\Local\PPTAssist O43 - CFD: 07/02/2016 - [] D -- C:\Users\Coolman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PPTAssist O61 - LFC: 2016/02/07 13:37:19 A . (...) -- C:\Users\Coolman\AppData\Roaming\pptassist\update\downotify.exe [476032]
Alias : Superfluous.Tencentà‰diteurs associés : Tencent,wefwfw,Articles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 20:35

Nom : PUP.Optional.EORezoCatégorie : LPI/PUPRecensé le : 09/03/2016Serial Number : Propriétaire : VaTeZEbiOrigine : Produit : BrowseExtensionRapport :
[MD5.56109BD11FF54DD55E43B370CBA67140] - (...) -- C:\Users\Coolman\AppData\Local\browext1_en_005010255\upbrowext1_en_005010255.exe [3239600] [PID.3200] [MD5.51B20DDAB37929E0C1B4EC42E97DDA3B] - (...) -- C:\Program Files\browext1_en_005010255\browext1_en_005010255.exe [3972784] [PID.3376] O4 - HKLM\..\Run: [browext1_en_005010255] . (...) -- C:\Program Files\browext1_en_005010255\browext1_en_005010255.exe O4 - HKLM\..\RunOnce: [upbrowext1_en_005010255.exe] . (...) -- C:\Users\Coolman\AppData\Local\browext1_en_005010255\upbrowext1_en_005010255.exe O42 - Logiciel: browseextension 000.005010255 - (...) [HKLM] -- browext1_en_005010255_is1 HKLM\SOFTWARE\BROWSEEXTENSION O43 - CFD: 08/03/2016 - [] D -- C:\Program Files\browext1_en_005010255 O43 - CFD: 08/03/2016 - [] D -- C:\Users\Coolman\AppData\Local\browext1_en_005010255 O61 - LFC: 2016/03/08 17:35:00 A . (..) -- C:\Users\Coolman\AppData\Local\browext1_en_005010255\Download\setup_rec_fr_219.exe [2481494] O61 - LFC: 2016/03/08 17:35:04 A . (.VaTeZEbi.) -- C:\Users\Coolman\AppData\Local\browext1_en_005010255\Download\wizzupdater.exe [2352640]
Alias : Adware.EoRezo [Malwarebytes]BrowseExtension Ads [BleepingComputer]A variant of MSIL/Injector.OHM [ESET-NOD32]MSIL/Injector.OHM!tr [Fortinet]Adware-Eorezo [McAfee]Adware.Eorezo.797 [DrWeb] à‰diteurs associés : Soft2PC,Articles : Définition d'un Logiciel Potentiellement Indésirable (LPI/PUP)Responsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Avatar du membre
NicolasCoolman
Administrateur du site
Administrateur du site
Messages : 5592
Enregistré le : dim. 15 juin 2014 19:45
Localisation : France
Contact :

Re: ZHPDiag, dernières analyses,

Message par NicolasCoolman » jeu. 31 mars 2016 21:44

Nom : Superfluous.VisicomMediaCatégorie : SuperfluRecensé le : 31/03/2016Serial Number : 266F9E30991B0C3EFC03DA9B8CDDB68DPropriétaire : .Visicom Media Inc.Origine : Canada (Brossard)Produit : ManyCamRapport :
O4 - GS\Desktop [Coolman]: ManyCam.lnk . (.Visicom Media Inc. - ManyCam Virtual Webcam.) C:\Program Files (x86)\ManyCam\ManyCam.exe O43 - CFD: 30/03/2016 - [] AD -- C:\Program Files (x86)\ManyCamO43 - CFD: 12/01/2016 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCamO43 - CFD: 30/03/2016 - [] D -- C:\ProgramData\ManyCamO43 - CFD: 21/12/2015 - [] D -- C:\Users\Coolman\AppData\Roaming\ManyCamO43 - CFD: 30/03/2016 - [] D -- C:\Users\Coolman\AppData\Local\ManyCamO58 - SDL:2014/05/13 15:21:18 A . (.Visicom Media Inc. - ManyCam Virtual Microphone.) -- C:\WINDOWS\System32\drivers\mcaudrv_x64.sys [35440]O58 - SDL:2014/07/25 12:19:42 A . (.Visicom Media Inc. - ManyCam Virtual Webcam Driver.) -- C:\WINDOWS\System32\drivers\mcvidrv.sys [49776]
Alias : Generic, Visicom [AVG]PUP.Visicom.VisicomMedia [Reason Heuristics]PUP.Visicom.VisicomMedia.Installer [Reason Heuristics]PUP.Visicom.VisicomMedia.Toolbar (M) [Reason Heuristics]PUA.Toolbar.Agent [Agnitum Outpost]PUA.Toolbar.Visicom [Agnitum Outpost]W32.HfsAdware, W64.HfsAdware [Bkav FE]TROJ_GEN.R047H07BJ15 [Trend Micro House Call]Suspicious_GEN.F47V0702 [Trend Micro House Call]Trojan , Unwanted-Program [K7 Gateway Antivirus]Trojan , Unwanted-Program [K7 AntiVirus]not-a-virus:WebToolbar.Win32.Agent [Kaspersky]RiskWare[WebToolbar:not-a-virus]/Win32.Agent [Antiy Labs AVL]Adware.Agent.Win32.44662, Adware.Agent.Win64.903 [Zillya! Antivirus]à‰diteurs associés : Bandoo Media, Inc,Discordia Limited,Koyote-Lab Inc,Musiclab, LLC,Perion Network Ltd,Articles : Définition de la notion de superfluResponsabilité :  Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

Verrouillé