~ ZHPCleaner v2017.6.9.95 by Nicolas Coolman (2017/06/09) ~ Run by pierre (Administrator) (10/06/2017 12:38:16) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\pierre\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\pierre\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (76) TROUVÉ fichier: C:\Users\pierre\AppData\Roaming\WSM.exe [Copyright © Jan Kamp 2010 - WSM] =>Adware.Pirrit TROUVÉ fichier: C:\Users\pierre\AppData\Roaming\WSM.exe [Copyright © Jan Kamp 2010 - WSM] =>Adware.Suspect TROUVÉ fichier: C:\Users\pierre\AppData\Roaming\WSM.exe [Copyright © Jan Kamp 2010 - WSM] =>Adware.GenericTask TROUVÉ fichier: C:\Windows\Installer\wix{2E4AF2A6-50EA-4260-9BA4-5E582D11879A}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{2F72F540-1F60-4266-9506-952B21D6640D}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{787136D2-F0F8-4625-AA3F-72D7795AC842}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{D4D86CB2-2370-4691-8272-3869EDED6C64}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\Windows\Installer\wix{DB18F1C0-846F-46F5-A074-5B97C8AF5C8E}.SchedServiceConfig.rmi =>.Superfluous.Empty TROUVÉ fichier: C:\ProgramData\KMSAuto\KMSAuto Net.exe [MSFree Inc. - KMSAuto Net] =>HackTool.WinActivator TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\46087266.od =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\62C3.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\6534.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\669C.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\691D.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\6BEB.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\BE70.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\BF7A.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\C007.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\C0F2.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\C20C.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\CVR3C52.tmp.cvr =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_amd64_20170609105714.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_amd64_20170609105714_000_vcRuntimeMinimum_x64.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_amd64_20170609105714_001_vcRuntimeAdditional_x64.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_x86_20170609105709.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_x86_20170609105709_000_vcRuntimeMinimum_x86.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\dd_vcredist_x86_20170609105709_001_vcRuntimeAdditional_x86.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\DeleteOnReboot.bat =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\devis romero.pdf =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\DMIF305.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\DMIFE1D.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\DMIFF75.tmp =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_1YR2Ldaus5R6DAV =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_a40uAl901ryVv3s =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_bbPCtgG1HdNLchZ =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_dWXWuwlvvQKagap =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_ejUZfXhClEMvCjC =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_fyDt691BUjfvE4k =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_KPj2diBl8K9Arjw =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_KVE0ORRcVsHf5eh =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_lCgXYwRffrIsYKt =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_lTx4Y1LmbDlbi59 =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_lyiMlBT0GPXCOTD =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_oLIPZJQTdQTcgqw =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\etilqs_wYkd2QtRG4e5CRS =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\LuUpdater.log =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\LWSDebugOut.txt =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\M4018000008868.PDF =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\M4018000008880.PDF =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\MSI12de2.LOG =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\MSIee8bc.LOG =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\nsmail.pdf =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\Samsung_Magician_Installer.zip =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\Setup Log 2017-06-08 #001.txt =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\Setup Log 2017-06-08 #002.txt =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\ZxsFG8YR.txt.part =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Temp\~DFFE78DC7E44E0D6A3.TMP =>.Superfluous.Temporary.Empty TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d10lpsik1i8c69.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d16fk4ms6rqz1v.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d22j4fzzszoii2.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage =>PUP.Optional.Generic TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_st.chatango.com_0.localstorage =>PUP.Optional.Chatango TROUVÉ fichier: C:\Users\pierre\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.Superfluous.AudienceInsights TROUVÉ dossier: C:\ProgramData\KMSAuto\bin =>HackTool.WinActivator TROUVÉ dossier: C:\ProgramData\KMSAuto =>HackTool.WinActivator TROUVÉ fichier: C:\Users\pierre\AppData\Local\MSfree Inc\kmsauto.ini =>HackTool.WinActivator TROUVÉ dossier: C:\Users\pierre\AppData\Local\CrashRpt\UnsentCrashReports =>.Superfluous.CrashReports TROUVÉ dossier: C:\Users\pierre\AppData\Local\CrashRpt =>.Superfluous.CrashReports TROUVÉ dossier: C:\Users\pierre\AppData\Local\MSfree Inc =>HackTool.WinActivator TROUVÉ dossier: C:\Windows\Installer\MSI4B13.tmp- =>.Superfluous.Empty TROUVÉ dossier: C:\Windows\Installer\MSI4EDB.tmp- =>.Superfluous.Empty TROUVÉ dossier: C:\Windows\Installer\MSIB901.tmp- =>.Superfluous.Empty TROUVÉ dossier: C:\Windows\Installer\MSIBBC0.tmp- =>.Superfluous.Empty TROUVÉ dossier: C:\Windows\Installer\MSIBCCB.tmp- =>.Superfluous.Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (2) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec ---\\ Récapitulatif des éléments trouvés sur votre station. (12) https://nicolascoolman.eu/2017/02/25/adware-pirrit/ =>Adware.Pirrit https://nicolascoolman.eu/2017/03/02/adware-suspect/ =>Adware.Suspect https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.GenericTask https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.Empty https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/ =>HackTool.WinActivator https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.Temporary.Empty https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.Superfluous.CloudfrontNet https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Generic https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Chatango https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.AudienceInsights https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.Superfluous.CrashReports https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 79264 ~ Items trouvés : 79 ~ Items annulés : 0 ~ Items réparés : 0 ~ End of search in 00h04mn43s ~==================== ZHPCleaner-[R]-06052016-17_26_35.txt ZHPCleaner-[S]-06052016-17_24_16.txt ZHPCleaner-[S]-10062017-12_42_59.txt