~ ZHPCleaner v2018.2.13.28 by Nicolas Coolman (2018/02/13) ~ Run by Gaëtan (Administrator) (13/02/2018 22:47:59) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\Gaëtan\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Gaëtan\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (29) DEPLACÉ fichier^: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\chrome =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\chrome.manifest =>.SUP.CacaoWeb DEPLACÉ fichier^: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\defaults =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org\install.rdf =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences\prefs.js =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb-64.png =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.css =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\skin\cacaoweb.png =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR\cacaoweb.properties =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES\cacaoweb.properties =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US\cacaoweb.properties =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE\cacaoweb.properties =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.js =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\extensions\cacaoweb@cacaoweb.org\chrome\content\cacaoweb.xul =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\cacaoweb.exe =>.SUP.CacaoWeb DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\pcmechanicpm.exe [Uniblue Systems Limited - PC Mechanic Setup] =>.SUP.SpeedUpMyPC DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\WeChat_C1018(1).exe [ - 微信电脑版安装程序] =>.SUP.Tencent DEPLACÉ fichier: C:\Users\Gaëtan\Downloads\WeChat_C1018.exe [ - 微信电脑版安装程序] =>.SUP.Tencent DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Local\Temp\Pokki-2018-02-13.log =>.SUP.SweetLabs DEPLACÉ fichier: C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe =>.SUP.CacaoWeb DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\87viyrti.default\Extensions\cacaoweb@cacaoweb.org =>.SUP.CacaoWeb DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Hola =>PUP.Optional.HolaSearch DEPLACÉ dossier*: C:\Program Files (x86)\Tencent =>.SUP.Tencent DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\cacaoweb =>.SUP.CacaoWeb DEPLACÉ dossier*: C:\Users\Gaëtan\AppData\Roaming\Tencent =>.SUP.Tencent DEPLACÉ dossier*: C:\Users\Default\AppData\Local\Pokki =>.SUP.SweetLabs DEPLACÉ dossier: C:\Users\Default User\AppData\Local\Pokki =>.SUP.SweetLabs DEPLACÉ dossier^: C:\Program Files\Hola =>PUP.Optional.HolaSearch DEPLACÉ dossier^: C:\Users\Gaëtan\AppData\Local\SweetLabs App Platform =>.SUP.SweetLabs ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (16) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\cacaoweb [C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.SUP.CacaoWeb SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\Tencent [] =>.SUP.Tencent SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-4132065101-1206133292-3696237546-1002\SOFTWARE\Classes\pokki [URL:Pokki Protocol] =>.SUP.SweetLabs SUPPRIMÉ clé: HKCU\Software\cacaoweb [C:\Users\Gaëtan\AppData\Roaming\cacaoweb\cacaoweb.exe (Not File)] =>.SUP.CacaoWeb SUPPRIMÉ clé: HKCU\Software\Tencent [] =>.SUP.Tencent SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [Pokki] =>.SUP.SweetLabs SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [Pokki] =>.SUP.SweetLabs SUPPRIMÉ clé*: HKU\.DEFAULT\Software\Hola [] =>PUP.Optional.HolaSearch SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb [] =>.SUP.CacaoWeb SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844} [] =>.SUP.SweetLabs SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}\InprocServer32 [%LOCALAPPDATA%\Pokki\ocdeskband_0.dll] =>.SUP.SweetLabs SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\cacaoweb [0x03000000B18AD3696758D201] =>.SUP.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{0E45A01B-EE93-43CA-9D5C-FDC22254841C}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{64CB736C-5C76-4892-B906-E179B678401B}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{FD75E062-F96A-4492-ACE9-459F4CA1EB5C}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{4A49138E-02EC-4D9C-994D-56ED9840CD62}C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe [C:\users\gaëtan\appdata\roaming\cacaoweb\cacaoweb.exe] =>.SUP.CacaoWeb ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (5) https://nicolascoolman.eu/2017/01/15/superfluous-cacaoweb/ =>.SUP.CacaoWeb https://www.anti-malware.top/2016/08/15/speedupmypc/ =>.SUP.SpeedUpMyPC https://nicolascoolman.eu/2017/02/23/tencentadressbar/ =>.SUP.Tencent https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.SweetLabs https://www.nicolascoolman.com/fr/hijacker-holasearch/ =>PUP.Optional.HolaSearch ---\\ NETTOYAGE ADDITIONNEL. (26) ~ Suppression des Clés de registre Tracing. (26) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 1408 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h01mn35s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-13022018-22_46_54.txt ZHPCleaner-[R]-13022018-22_49_34.txt