cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2017.3.19.48 by Nicolas Coolman (2017/03/19)
~ Run by pc (Administrator) (20/03/2017 00:13:57)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\pc\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\pc\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Professional, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (16)
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\Extensions\cacaoweb@cacaoweb.org\chrome =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\Extensions\cacaoweb@cacaoweb.org\chrome.manifest =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\Extensions\cacaoweb@cacaoweb.org\defaults =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\Extensions\cacaoweb@cacaoweb.org\install.rdf =>.Superfluous.CacaoWeb
TROUVÉ dossier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\Extensions\cacaoweb@cacaoweb.org =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences\prefs.js =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb-64.png =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.css =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.png =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR\cacaoweb.properties =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES\cacaoweb.properties =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US\cacaoweb.properties =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE\cacaoweb.properties =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.js =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\gvjn4qjm.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.xul =>.Superfluous.CacaoWeb
TROUVÉ Google Chrome Preferences: "https://fb-s-b-a.akamaihd.net/" =>.Superfluous.AkamaiHD


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (1)
TROUVÉ tâche: [RunAtStartup] [C:\Users\pc\AppData\Roaming\Event Monitor\em.exe] =>.Superfluous.EventMonitor


---\\ Explorateur ( Dossiers, Fichiers ). (32)
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\cacaoweb.exe =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Windows\System32\Tasks\RunAtStartup =>.Superfluous.EventMonitor
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\Event Monitor\em.exe [Event Monitor - Event Monitor] =>.Superfluous.EventMonitor
TROUVÉ fichier: C:\Windows\Temp\GUR4033.exe =>Heuristic.Suspect
TROUVÉ fichier: C:\Windows\Prefetch\CACAOWEB.EXE-210CAA9E.pf =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\Desktop\cacaoweb.exe =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\Desktop\Microsoft Toolkit.exe [CODYQX4 - Microsoft Toolkit] =>HackTool.WinActivator
TROUVÉ fichier: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d16fk4ms6rqz1v.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet
TROUVÉ fichier: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d16fk4ms6rqz1v.cloudfront.net_0.localstorage-journal =>.Superfluous.CloudfrontNet
TROUVÉ fichier: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.Superfluous.AudienceInsights
TROUVÉ fichier: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal =>.Superfluous.AudienceInsights
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS
TROUVÉ fichier: C:\Program Files (x86)\pccleanplus\uninstaller.exe.config =>.Superfluous.PCCleanPlus
TROUVÉ dossier: C:\Program Files (x86)\pccleanplus =>.Superfluous.PCCleanPlus
TROUVÉ fichier: C:\ProgramData\Microsoft Toolkit\Settings.xml =>HackTool.AutoKMS
TROUVÉ dossier: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
TROUVÉ dossier: C:\Windows\AutoKMS =>HackTool.AutoKMS
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\npdfile.dat =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicating179D2ED248802A9DDF630007AE9ADF1E.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicating32AA233F7BAA96E85C58397E16B0C4F3.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicating4B8BF6D594BB26064B55E50A8E9EB61D.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicating52674C14AF1200A569D9BC856196C5BC.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicating8259A60C794B422B51F88C494E2B1A8F.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingAE49820B67E3F0AC21968F483BB82EEF.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingDFD446A57522E0028AB9FBF05DCA462D.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingE1DA7A4DAD15C6061035F7C4814A30D6.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingECC0DD84C6C97C53DA738954F75B6EC1.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingF1BA9B4B7A14BA30DCD8F65E1EAFFC36.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\replicatingFA885C15B1E66D30130CAFDE4D222E4F.cacao =>.Superfluous.CacaoWeb
TROUVÉ fichier: C:\Users\pc\AppData\Roaming\cacaoweb\storage.db =>.Superfluous.CacaoWeb
TROUVÉ dossier: C:\Users\pc\AppData\Roaming\cacaoweb =>.Superfluous.CacaoWeb
TROUVÉ dossier: C:\Users\pc\AppData\Roaming\Event Monitor =>.Superfluous.EventMonitor


---\\ Base de Registres ( Clés, Valeurs, Données ). (12)
TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cacaoweb ["C:\Users\pc\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer] =>.Superfluous.CacaoWeb
TROUVÉ clé: HKEY_USERS\S-1-5-21-2820985871-339443994-290257373-1000\SOFTWARE\cacaoweb [C:\Users\pc\AppData\Roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
TROUVÉ clé: HKCU\Software\cacaoweb [C:\Users\pc\AppData\Roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
TROUVÉ clé: HKCU\Software\Event Monitor [] =>.Superfluous.EventMonitor
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Event Monitor [] =>.Superfluous.EventMonitor
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\trotuxSoftware [] =>.Superfluous.Trotux
TROUVÉ clé: HKCU\SOFTWARE\FCEE2A89F6C7C42BB1CC0B5B433B166F [] =>Hijacker.Browser
TROUVÉ clé: [X64] HKLM\SOFTWARE\FCEE2A89F6C7C42BB1CC0B5B433B166F [] =>Hijacker.Browser
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{5395F53E-413D-4954-B8D5-502D55C8FDE6}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{340D113E-D9F6-4537-9B84-6BD20BDCAA4E}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{C2ABA457-D5BE-4580-AC75-F54B14E78095}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{60256C84-B0B4-42BB-A829-46D09ADC1DCC}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe] =>.Superfluous.CacaoWeb


---\\ Récapitulatif des éléments trouvés sur votre station. (11)
https://nicolascoolman.eu/2017/01/15/superfluous-cacaoweb/ =>.Superfluous.CacaoWeb
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.AkamaiHD
https://www.anti-malware.top/2016/06/04/superfluous-eventmonitor/ =>.Superfluous.EventMonitor
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/ =>HackTool.WinActivator
https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.Superfluous.CloudfrontNet
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.AudienceInsights
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/ =>HackTool.AutoKMS
https://www.anti-malware.top/2016/05/10/superfluous-pccleanplus/ =>.Superfluous.PCCleanPlus
https://nicolascoolman.eu/2017/03/14/superfluous-trotux/ =>.Superfluous.Trotux
https://nicolascoolman.eu/2017/02/02/hijacker-browser-2/ =>Hijacker.Browser


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 57709
~ Items trouvés : 72
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 00h18mn04s
~====================
ZHPCleaner-[S]-20032017-00_32_01.txt

Publicité


Signaler le contenu de ce document

Publicité