~ ZHPCleaner v2017.12.15.215 by Nicolas Coolman (2017/12/15) ~ Run by Philippe (Administrator) (15/12/2017 21:58:11) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\Philippe\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Philippe\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (2) SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigUrl [Bad : file://C:\Program Files (x86)\AdvanceElite\bin\Pac9064.js] =>Hijacker.Proxy SUPPRIMÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\Default [Bad : 0file://C:\Program Files (x86)\AdvanceElite\bin\Pac9064.js] =>Hijacker.Proxy ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [Yahoo! Powered caned] [C:\WINDOWS\Tasks\Yahoo! Powered caned.job (Not File) ] =>Adware.YahooPowered ---\\ Explorateur ( Dossiers, Fichiers ). (1) DEPLACÉ fichier: C:\WINDOWS\Tasks\Yahoo! Powered caned.job =>Adware.YahooPowered ---\\ Base de Registres ( Clés, Valeurs, Données ). (5) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\VIAKaraokeService [] =>Trojan.EFGSoft SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update AdvanceElite [] =>PUP.Optional.AdvanceElite SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util AdvanceElite [] =>PUP.Optional.AdvanceElite SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec ---\\ Récapitulatif des éléments trouvés sur votre station. (5) https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.YahooPowered https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec https://nicolascoolman.eu/2017/10/18/trojan-efgsoft/ =>Trojan.EFGSoft https://www.nicolascoolman.com/fr/pup-advanceelite/ =>PUP.Optional.AdvanceElite ---\\ Nettoyage Additionnel. (14) ~ Suppression des Clés de registre Tracing. (14) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 835 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 9 ~ End of clean in 00h02mn06s ~==================== ZHPCleaner-[R]-15122017-22_00_17.txt ZHPCleaner-[S]-15122017-20_32_14.txt