~ ZHPCleaner v2017.10.10.179 by Nicolas Coolman (2017/10/10) ~ Run by Utilisateur (Administrator) (21/10/2017 19:52:55) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\Utilisateur\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 10586) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [TGRSCP] [C:\Users\Utilisateur\AppData\Roaming\TGRSCP.exe (Not File) ] =>Heuristic.Pirrit ---\\ Explorateur ( Dossiers, Fichiers ). (7) DEPLACÉ fichier: C:\WINDOWS\Tasks\TGRSCP.job =>Heuristic.Pirrit DEPLACÉ fichier: C:\WINDOWS\System32\Tasks\TGRSCP =>Heuristic.Pirrit DEPLACÉ fichier: C:\WINDOWS\Prefetch\REIMAGE.EXE-BEE43FC1.pf =>.SUP.ReimageRepair DEPLACÉ fichier: C:\WINDOWS\Prefetch\REIMAGEPACKAGE.EXE-FB4B6E1E.pf =>.SUP.ReimageRepair DEPLACÉ fichier: C:\WINDOWS\Prefetch\REIMAGEREPAIR.EXE-A53F07C6.pf =>.SUP.ReimageRepair DEPLACÉ fichier: C:\WINDOWS\Prefetch\REIMAGEREPAIR.EXE-D46D7A18.pf =>.SUP.ReimageRepair DEPLACÉ fichier: C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\INetCache\IE\FNI2PBBT\ReimagePackage1868x64[1].exe [Reimage - Reimage Package] =>.SUP.ReimageRepair ---\\ Base de Registres ( Clés, Valeurs, Données ). (13) SUPPRIMÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2efd6c9f-453a-4ed9-81b9-ee2a869ca945}\\DhcpNameServer [Bad : 62.244.115.25 62.244.68.130] =>Hijacker.Browser SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.bmp [PicexaViewer.bmp] =>PUP.Optional.Picexa SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.gif [PicexaViewer.gif] =>PUP.Optional.Picexa SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.jpeg 2000 [PicexaViewer.jpeg] =>PUP.Optional.Picexa SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.jpg [PicexaViewer.jpg] =>PUP.Optional.Picexa SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.png [PicexaViewer.png] =>PUP.Optional.Picexa SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3931161441-2702164443-3266218856-1001\SOFTWARE\Classes\.tiff [PicexaViewer.tif] =>PUP.Optional.Picexa SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\P874F8947_8DB9_441F_BCF7_4877311151E4_.P874F8947_8DB9_441F_BCF7_4877311151E4_ [bestadblocker] =>PUP.Optional.BestADBlocker SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\P874F8947_8DB9_441F_BCF7_4877311151E4_.P874F8947_8DB9_441F_BCF7_4877311151E4_.9 [bestadblocker] =>PUP.Optional.BestADBlocker SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PD4F22772_5F9C_41EC_8E02_605FF3DC5364_.PD4F22772_5F9C_41EC_8E02_605FF3DC5364_ [DeealEoxppress] =>PUP.Optional.Deeal SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PD4F22772_5F9C_41EC_8E02_605FF3DC5364_.PD4F22772_5F9C_41EC_8E02_605FF3DC5364_.9 [DeealEoxppress] =>PUP.Optional.Deeal SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{731FF9AE-B0FD-44CB-A32C-71F832580954} [ExosstraCCoouupon] =>PUP.Optional.ExtraCoupon SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\crossbrowse.lnk [0x020000000000000000000000] =>PUP.Optional.CrossBrowse ---\\ Récapitulatif des éléments trouvés sur votre station. (8) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Heuristic.Pirrit https://nicolascoolman.eu/2017/01/27/superfluous-reimagerepair/ =>.SUP.ReimageRepair https://nicolascoolman.eu/2017/02/02/hijacker-browser-2/ =>Hijacker.Browser https://www.anti-malware.top/2016/05/25/superfluous-picexa/ =>PUP.Optional.Picexa https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.BestADBlocker https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Deeal https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.ExtraCoupon https://www.nicolascoolman.com/fr/pup-optional-crossbrowse =>PUP.Optional.CrossBrowse ---\\ Nettoyage Additionnel. (23) ~ Suppression des Clés de registre Tracing. (23) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 978 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 21 ~ End of clean in 00h00mn57s ~==================== ZHPCleaner-[R]-21102017-19_53_52.txt ZHPCleaner-[S]-21102017-16_36_09.txt ZHPCleaner-[S]-21102017-19_52_16.txt