~ ZHPCleaner v2017.10.5.175 by Nicolas Coolman (2017/10/05) ~ Run by REBO (Administrator) (06/10/2017 19:54:38) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\REBO\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\REBO\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 14393) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (5) SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : <-loopback>;*.local] =>Hijacker.Proxy SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer [Bad : http=127.0.0.1:8888;https=127.0.0.1:8888] =>Hijacker.Proxy SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable [Bad : 0] =>Hijacker.Proxy SUPPRIMÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [Bad : Port=8888 <-Loopback>] =>Hijacker.Proxy SUPPRIMÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [Bad : Port=8888 <-Loopback>] =>Hijacker.Proxy ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (1) ---\\ Tâche planifiée. (2) SUPPRIMÉ tâche: [DropboxUpdateTaskMachineCore] [C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job (Not File) ] =>PUP.Optional.MySearch SUPPRIMÉ tâche: [DropboxUpdateTaskMachineUA] [C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job (Not File) ] =>PUP.Optional.MySearch ---\\ Explorateur ( Dossiers, Fichiers ). (9) DEPLACÉ fichier: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job =>PUP.Optional.MySearch DEPLACÉ fichier: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job =>PUP.Optional.MySearch DEPLACÉ fichier: C:\Windows\Prefetch\PC SERVICES OPTIMIZER PRO.EXE-EF93AD1A.pf =>.SUP.OptimizerPro DEPLACÉ dossier: C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare =>.SUP.AdvancedSystemCare DEPLACÉ dossier: C:\ProgramData\Application Data\IObit\ASCDownloader =>.SUP.AdvancedSystemCare DEPLACÉ dossier: C:\ProgramData\IObit\ASCDownloader =>.SUP.AdvancedSystemCare DEPLACÉ dossier: C:\Users\REBO\AppData\Local\Google\Update =>Heuristic.Suspect DEPLACÉ dossier: C:\Users\REBO\AppData\Roaming\IObit\Advanced SystemCare =>.SUP.AdvancedSystemCare DEPLACÉ dossier: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare =>.SUP.AdvancedSystemCare ---\\ Base de Registres ( Clés, Valeurs, Données ). (9) SUPPRIMÉ clé*: HKLM\SOFTWARE\Iobit\ASC [] =>.SUP.AdvancedSystemCare SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} [ISessionData] =>PUP.Optional.Soft2PC SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\ESLoadService [] =>Trojan.AdService SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\IObitUnSvr [] =>.SUP.Elex SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\073A1769EA362465AB4723C86A6A745E [C:\Program Files\FXhome\HitFilm 2 Express\Content\reference-manual\slide edit viewer.zoom50.png] =>.SUP.Privoxy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} [ISessionData] =>PUP.Optional.Soft2PC SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\MusicManager [0x020000000000000000000000] =>.SUP.MusicManager SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Advanced SystemCare 8 [0x020000000000000000000000] =>.SUP.AdvancedSystemCare SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Advanced SystemCare 9 [0x020000000000000000000000] =>.SUP.AdvancedSystemCare ---\\ Récapitulatif des éléments trouvés sur votre station. (10) https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.MySearch https://nicolascoolman.eu/2017/09/17/sup-optimizerpro/ =>.SUP.OptimizerPro https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.AdvancedSystemCare https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://www.nicolascoolman.com/fr/spyware-soft2pc/ =>PUP.Optional.Soft2PC https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.AdService https://nicolascoolman.eu/2017/03/28/superfluous-elex/ =>.SUP.Elex https://www.anti-malware.top/2016/07/07/superfluous-privoxy/ =>.SUP.Privoxy https://www.anti-malware.top/2016/05/21/superfluous-musicmanager/ =>.SUP.MusicManager ---\\ Nettoyage Additionnel. (37) ~ Suppression des Clés de registre Tracing. (37) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 2738 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 25 ~ End of clean in 00h01mn34s ~==================== ZHPCleaner-[R]-06102017-19_56_12.txt ZHPCleaner-[R]-17082015-11_35_50.txt ZHPCleaner-[S]-06102017-17_45_23.txt ZHPCleaner-[S]-17082015-11_29_47.txt