cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2018.2.13.28 by Nicolas Coolman (2018/02/13)
~ Run by Gaëtan (Administrator) (13/02/2018 22:47:59)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Nettoyer
~ Report : C:\Users\Gaëtan\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Gaëtan\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (29)
DEPLACÉ fichier^: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\chrome =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\chrome.manifest =>.SUP.CacaoWeb
DEPLACÉ fichier^: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\defaults =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\install.rdf =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences\prefs.js =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb-64.png =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.css =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.png =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR\cacaoweb.properties =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES\cacaoweb.properties =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US\cacaoweb.properties =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE\cacaoweb.properties =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.js =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.xul =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\cacaoweb.exe =>.SUP.CacaoWeb
DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\pcmechanicpm.exe [Uniblue Systems Limited - PC Mechanic Setup] =>.SUP.SpeedUpMyPC
DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\WeChat_C1018(1).exe [ - 微信电脑版安装程序] =>.SUP.Tencent
DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\WeChat_C1018.exe [ - 微信电脑版安装程序] =>.SUP.Tencent
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Local\Temp\Pokki-2018-02-13.log =>.SUP.SweetLabs
DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe =>.SUP.CacaoWeb
DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org =>.SUP.CacaoWeb
DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Hola =>PUP.Optional.HolaSearch
DEPLACÉ dossier*: C:\Program Files (x86)\Tencent =>.SUP.Tencent
DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\cacaoweb =>.SUP.CacaoWeb
DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Tencent =>.SUP.Tencent
DEPLACÉ dossier*: C:\Users\Default\AppData\Local\Pokki =>.SUP.SweetLabs
DEPLACÉ dossier: C:\Users\Default User\AppData\Local\Pokki =>.SUP.SweetLabs
DEPLACÉ dossier^: C:\Program Files\Hola =>PUP.Optional.HolaSearch
DEPLACÉ dossier^: C:\Users\Gaëtan\AppData\Local\SweetLabs App Platform =>.SUP.SweetLabs


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (16)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\cacaoweb [C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.SUP.CacaoWeb
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\Tencent [] =>.SUP.Tencent
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\Classes\pokki [URL:Pokki Protocol] =>.SUP.SweetLabs
SUPPRIMÉ clé: HKCU\Software\cacaoweb [C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.SUP.CacaoWeb
SUPPRIMÉ clé: HKCU\Software\Tencent [] =>.SUP.Tencent
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [Pokki] =>.SUP.SweetLabs
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [Pokki] =>.SUP.SweetLabs
SUPPRIMÉ clé*: HKU\.DEFAULT\Software\Hola [] =>PUP.Optional.HolaSearch
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb [] =>.SUP.CacaoWeb
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844} [] =>.SUP.SweetLabs
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}\InprocServer32 [%LOCALAPPDATA%\Pokki\ocdeskband_0.dll] =>.SUP.SweetLabs
SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cacaoweb [0x03000000B18AD3696758D201] =>.SUP.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{0E45A01B-EE93-43CA-9D5C-FDC22254841C}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{64CB736C-5C76-4892-B906-E179B678401B}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{FD75E062-F96A-4492-ACE9-459F4CA1EB5C}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{4A49138E-02EC-4D9C-994D-56ED9840CD62}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (5)
https://nicolascoolman.eu/2017/01/15/superfluous-cacaoweb/ =>.SUP.CacaoWeb
https://www.anti-malware.top/2016/08/15/speedupmypc/ =>.SUP.SpeedUpMyPC
https://nicolascoolman.eu/2017/02/23/tencentadressbar/ =>.SUP.Tencent
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.SweetLabs
https://www.nicolascoolman.com/fr/hijacker-holasearch/ =>PUP.Optional.HolaSearch


---\\ NETTOYAGE ADDITIONNEL. (26)
~ Suppression des Clés de registre Tracing. (26)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ STATISTIQUES
~ Items scannés : 1408
~ Items trouvés : 0
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0


~ End of clean in 00h01mn35s

---\\ LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-13022018-22_46_54.txt
ZHPCleaner-[R]-13022018-22_49_34.txt

Publicité


Signaler le contenu de ce document

Publicité