~ ZHPCleaner v2017.10.10.179 by Nicolas Coolman (2017/10/10) ~ Run by Acifilis (Administrator) (17/10/2017 16:40:38) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\Acifilis\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Acifilis\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (1) WINSOCK [Protocol_Catalog9\NameSpace_Catalog5\Catalog_Entries]: Remise à zéro du socket qui gère la couche TCP/IP =>Hijacker.Winsock ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (10) DEPLACÉ fichier: C:\Users\Public\Desktop\Max 7 (64-bit).lnk [Bad : C:\Windows\Installer\{3752509F-3F2E-4666-8922-0B9D03403F08}\DesktopIcon.exe](..) =>PUP.Optional.ADON DEPLACÉ fichier: C:\Windows\Temp\g4C2C.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\g58AB.tmp.exe =>Heuristic.Suspect DEPLACÉ fichier**: C:\Users\Acifilis\Downloads\Setup_WinThruster_2016.exe [Solvusoft Corporation - WinThruster Installation] =>.SUP.WinThruster DEPLACÉ fichier^: C:\ProgramData\Windows\System32\Mswapi32.dll =>Trojan.Agent DEPLACÉ fichier**: C:\Windows\e47e7309d4c6ec7a6b162c6cf20bdd8f.ps1 =>Adware.SearchAwesome DEPLACÉ dossier*: C:\Program Files\L5W4COSHEH =>Heuristic.Wizzcaster DEPLACÉ dossier*: C:\Users\Acifilis\AppData\Roaming\ouyoltra2oj =>Heuristic.Wizzcaster DEPLACÉ dossier*: C:\Users\Acifilis\Downloads\Hazchem The Well Paid Scientists, The Goose =>.SUP.MaxStart DEPLACÉ dossier^: C:\ProgramData\Microsoft\Network\Dsq =>PUP.Optional.WindowsSecurity ---\\ Base de Registres ( Clés, Valeurs, Données ). (5) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 [C:\ProgramData\Windows\System32\Mswapi32.dll] =>Hijacker.Winsock REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000001 [C:\ProgramData\Windows\System32\Mswapi64.dll] =>Hijacker.Winsock SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SpeedUpMyPC [] =>.SUP.SpeedUpMyPC SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02274F1D2E6A9F8449FE4DD52EFC967F [C:\Program Files (x86)Ableton\Live 9 Suite\Resources\Python\abl.webconnector\abl\webconnector\auto_updates.py] =>Adware.Sambreel SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\dxmlte [rundll32.exe "C:\Users\Acifilis\AppData\Local\dxmlte.dll",dxmlte] =>Trojan.ProxyAgent ---\\ Récapitulatif des éléments trouvés sur votre station. (12) https://www.anti-malware.top/2016/09/25/hijacker-winsock/ =>Hijacker.Winsock https://www.nicolascoolman.com/fr/adware-adon/ =>PUP.Optional.ADON https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.WinThruster https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.Agent https://nicolascoolman.eu/2017/09/15/adware-searchawesome/ =>Adware.SearchAwesome https://nicolascoolman.eu/2017/09/15/adware-wizzcaster/ =>Heuristic.Wizzcaster https://www.anti-malware.top/2016/06/07/superfluous-maxstart/ =>.SUP.MaxStart https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.WindowsSecurity https://www.anti-malware.top/2016/08/15/speedupmypc/ =>.SUP.SpeedUpMyPC https://nicolascoolman.eu/2017/09/24/adware-sambreel/ =>Adware.Sambreel https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.ProxyAgent ---\\ Nettoyage Additionnel. (39) ~ Suppression des Clés de registre Tracing. (39) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 732 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 17 ~ End of clean in 00h01mn01s ~==================== ZHPCleaner-[R]-17102017-16_41_39.txt ZHPCleaner-[S]-17102017-16_40_05.txt