cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

~ ZHPCleaner v2018.9.3.169 by Nicolas Coolman (2018/09/03)
~ Run by Arno (Administrator) (06/09/2018 12:09:48)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\Arno\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Arno\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (3)
TROUVÉ Google Chrome Preferences: "https://sb.scorecardresearch.com/" =>Hijacker.Browser
TROUVÉ Google Chrome Preferences: "https://static-global-s-msn-com.akamaized.net/" =>.SUP.AkamaiHD
TROUVÉ Google Chrome Preferences: "https://uk.at.atwola.com/" =>.SUP.Atwola


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (15650)


---\\ TÂCHE PLANIFIÉE. (1)
TROUVÉ tâche: [AutoPico Daily Restart] [C:\Program Files\KMSpico\AutoPico.exe (Not File) ] =>HackTool.KMSpico


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (40)
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\adb.exe =>Adware.Pirrit
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe [UCWeb Inc. - UC浏览器] =>Adware.Pirrit
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\fastboot.exe =>Adware.Pirrit
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\QQPCDownload90041.exe =>Adware.Pirrit
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\adb.exe =>Adware.Suspect
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe [UCWeb Inc. - UC浏览器] =>Adware.Suspect
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\fastboot.exe =>Adware.Suspect
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\QQPCDownload90041.exe =>Adware.Suspect
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\adb.exe =>Adware.GenericTask
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\Browser_V5.6.14087.7_r_4681_(Build1607010949).exe [UCWeb Inc. - UC浏览器] =>Adware.GenericTask
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\fastboot.exe =>Adware.GenericTask
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\QQPCDownload90041.exe =>Adware.GenericTask
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\QQPCDownload90041.exe =>.SUP.Tencent
TROUVÉ fichier: C:\Users\Arno\AppData\Roaming\setup.apk =>Trojan.AndroidOS
TROUVÉ fichier: C:\Users\Arno\AppData\Local\Temp\scp1DA1.tmp.exe [SlimWare Utilities Holdings, Inc. - SlimCleaner SlimWare Downloader] =>.SUP.SlimWareUtilities
TROUVÉ fichier: C:\Users\Arno\AppData\Local\Microsoft\Windows\INetCache\IE\AM125MTP\DriverUpdate-setup.exe [Slimware Utilities Holdings, Inc. - DriverUpdate Setup Wizard] =>.SUP.SlimWareUtilities
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d16fk4ms6rqz1v.cloudfront.net_0.localstorage =>.SUP.CloudfrontNet
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d16fk4ms6rqz1v.cloudfront.net_0.localstorage-journal =>.SUP.CloudfrontNet
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_funsafetab.com_0.localstorage =>PUP.Optional.SocialMediaNewTab
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_funsafetab.com_0.localstorage-journal =>PUP.Optional.SocialMediaNewTab
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_guide.windowsfileopener.com_0.localstorage =>Adware.InstallCore
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_guide.windowsfileopener.com_0.localstorage-journal =>Adware.InstallCore
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.SUP.AudienceInsights
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal =>.SUP.AudienceInsights
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_www.60freegames.fr_0.localstorage =>PUP.Optional.ScriptHost
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_www.60freegames.fr_0.localstorage-journal =>PUP.Optional.ScriptHost
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_www.yeadesktop.com_0.localstorage =>Trojan.Zusy
TROUVÉ fichier: C:\Documents and Settings\salomé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_www.yeadesktop.com_0.localstorage-journal =>Trojan.Zusy
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage =>.SUP.CloudfrontNet
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage-journal =>.SUP.CloudfrontNet
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_fr.igraal.com_0.localstorage =>Toolbar.Graal
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_fr.igraal.com_0.localstorage-journal =>Toolbar.Graal
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_secure.booking.com_0.localstorage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_secure.booking.com_0.localstorage-journal =>PUP.Optional.Booking
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_www.booking.com_0.localstorage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_www.booking.com_0.localstorage-journal =>PUP.Optional.Booking
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.SUP.AudienceInsights
TROUVÉ fichier: C:\Documents and Settings\sidon_000\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal =>.SUP.AudienceInsights


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (3)
TROUVÉ donnée: [X64] HKLM\SOFTWARE\Classes\IE.HTTP\Shell\Open\Command\\Default [Bad : [html] "C:\Program Files\Internet Explorer\iexplore.exe" %1] =>Broken.OpenCommand
TROUVÉ clé: HKCU\Software\undefined [] =>.SUP.Downloader
TROUVÉ clé: HKCU\SOFTWARE\D67FFBC4E4B7D4034130184B53FF74A6 [] =>Hijacker.Browser


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (20)
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/ =>.SUP.AkamaiHD
https://nicolascoolman.eu/2017/02/04/superfluous-atwola/ =>.SUP.Atwola
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico
https://nicolascoolman.eu/2017/02/25/adware-pirrit/ =>Adware.Pirrit
https://nicolascoolman.eu/2017/03/02/adware-suspect/ =>Adware.Suspect
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.GenericTask
https://nicolascoolman.eu/2017/02/23/tencentadressbar/ =>.SUP.Tencent
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.AndroidOS
https://nicolascoolman.eu/2017/03/03/superfluous-slimwareutilities/ =>.SUP.SlimWareUtilities
https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.SUP.CloudfrontNet
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.SocialMediaNewTab
https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Adware.InstallCore
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.AudienceInsights
https://www.nicolascoolman.com/fr/adware-scripthost/ =>PUP.Optional.ScriptHost
https://nicolascoolman.eu/2017/10/24/trojan-zusy/ =>Trojan.Zusy
https://nicolascoolman.eu/2017/09/25/toolbar-igraal/ =>Toolbar.Graal
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Booking
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Broken.OpenCommand
https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader


---\\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ STATISTIQUES
~ Items scannés : 114655
~ Items trouvés : 49
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0


~ End of search in 00h16mn26s
ZHPCleaner-[S]-06092018-12_26_14.txt

Publicité


Signaler le contenu de ce document

Publicité