~ ZHPCleaner v2018.1.31.21 by Nicolas Coolman (2018/01/31) ~ Run by JM (Administrator) (02/02/2018 15:14:24) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\JM\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\JM\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 15063) ---\\ Alternate Data Stream (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (1) REMPLACÉ Google Chrome Preferences: "http://d36s9hlc2vimc.cloudfront.net/" =>.SUP.CloudfrontNet ---\\ Fichier Hosts. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (26) DEPLACÉ fichier: C:\Users\JM\AppData\Roaming\AndyCleanupTool.exe =>Adware.Pirrit DEPLACÉ fichier: C:\Users\JM\AppData\Roaming\AndyCleanVM.exe =>Adware.Pirrit DEPLACÉ fichier: C:\Users\JM\Downloads\Popcorn-Time-0.3.4-Setup (1).exe [Popcorn Official - Popcorn Time v0.3.4 Installer] =>.SUP.PopcornTime DEPLACÉ fichier: C:\Users\JM\Downloads\Popcorn-Time-0.3.4-Setup.exe [Popcorn Official - Popcorn Time v0.3.4 Installer] =>.SUP.PopcornTime DEPLACÉ fichier: C:\Users\JM\Downloads\Setup_FileViewPro_2016.exe =>.SUP.Solvusoft DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\oct5C5F.tmp.exe [SweetLabs,Inc. - Pokki] =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\oct7F64.tmp.exe [SweetLabs,Inc. - Pokki] =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2017-09-15.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2017-09-18.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2017-09-23.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2017-09-26.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2017-09-28.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\JM\AppData\Local\Temp\Pokki-2018-02-02.log =>.SUP.SweetLabs DEPLACÉ fichier^: C:\Users\JM\AppData\Local\app =>Adware.CrossRider DEPLACÉ dossier*: C:\Program Files\FileViewPro =>.SUP.Solvusoft DEPLACÉ dossier*: C:\ProgramData\Pokki =>.SUP.SweetLabs DEPLACÉ dossier*: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro =>.SUP.Solvusoft DEPLACÉ dossier*: C:\Users\JM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Popcorn Time =>.SUP.PopcornTime DEPLACÉ dossier*: C:\Users\JM\AppData\Local\FileViewPro =>.SUP.Solvusoft DEPLACÉ dossier*: C:\Users\JM\AppData\Local\Popcorn Time =>.SUP.PopcornTime DEPLACÉ dossier*: C:\Users\JM\AppData\Local\Popcorn-Time =>.SUP.PopcornTime DEPLACÉ dossier*: C:\Users\Default\AppData\Local\Pokki =>.SUP.SweetLabs DEPLACÉ dossier: C:\Users\Default User\AppData\Local\Pokki =>.SUP.SweetLabs DEPLACÉ dossier^: C:\Program Files (x86)\Remote Mouse =>Adware.Suspect DEPLACÉ dossier*: C:\Users\JM\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ DEPLACÉ dossier*: C:\Users\JM\AppData\Local\SweetLabs App Platform =>.SUP.SweetLabs ---\\ Base de Registres ( Clés, Valeurs, Données ). (18) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [https://mysearch.avg.com/search?cid={32A68ED8-65C1-4105-8709-7A16A095F809}&mid=1fd9e022981c47cc96ddb[...]] [AVG Secure Search] =>PUP.Optional.MySearch SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [https://mysearch.avg.com/search?cid={32A68ED8-65C1-4105-8709-7A16A095F809}&mid=1fd9e022981c47cc96ddb14bd4e6383d-0fdda8d3b67089d4e3117d4d16499c5bb2a5c69d&lang=fr&ds=AVG&coid=avgtbavg&cmpid=0217tb&pr=fr&d=2016-01-30 08:44:51&v=4.3.7.452&pid=wtu&sg=&sap=dsp&q={searchTerms}] =>PUP.Optional.MySearch SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4095527772-22488231-240100826-1001\SOFTWARE\Softonic [] =>.SUP.Softonic SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4095527772-22488231-240100826-1001\SOFTWARE\Classes\pokki [URL:Pokki Protocol] =>.SUP.SweetLabs SUPPRIMÉ clé: HKCU\Software\Softonic [] =>.SUP.Softonic SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1 [Pokki] =>.SUP.SweetLabs SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [Pokki] =>.SUP.SweetLabs SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [Pokki] =>.SUP.SweetLabs SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearch.avg.com [284] =>PUP.Optional.MySearch SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\S [] =>Toolbar.Agent SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [ScriptHelperApi Class] =>Toolbar.Agent SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [ScriptHelperApi Class] =>Toolbar.Agent SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\RemoteMouseService [] =>Adware.Suspect SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileViewPro_is1 [Solvusoft Corporation] =>.SUP.Solvusoft SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Trymedia Systems [] =>PUP.Optional.Trymedia SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Pokki [0x020000000000000000000000] =>.SUP.SweetLabs ---\\ Récapitulatif des éléments trouvés sur votre station. (13) https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.SUP.CloudfrontNet https://nicolascoolman.eu/2017/02/25/adware-pirrit/ =>Adware.Pirrit https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/ =>.SUP.PopcornTime https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Solvusoft https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.SweetLabs https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider https://nicolascoolman.eu/2017/03/02/adware-suspect/ =>Adware.Suspect https://nicolascoolman.eu/2017/10/04/adware-domaiq/ =>PUP.Optional.DomaIQ https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.MySearch https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Softonic https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>Toolbar.Agent https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec https://nicolascoolman.eu/2017/10/04/adware-trymedia/ =>PUP.Optional.Trymedia ---\\ Nettoyage Additionnel. (13) ~ Suppression des Clés de registre Tracing. (13) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 682 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h08mn14s ~==================== ZHPCleaner-[S]-02022018-14_49_06.txt ZHPCleaner-[S]-02022018-15_13_58.txt ZHPCleaner-[R]-02022018-15_22_38.txt