~ ZHPCleaner v2018.2.21.35 by Nicolas Coolman (2018/02/21) ~ Run by Christiane (Administrator) (21/02/2018 19:31:28) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Scanner ~ Report : C:\Users\Christiane\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Christiane\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (43) ---\\ TÂCHE PLANIFIÉE. (2) TROUVÉ tâche: [Yahoo! Powered datar] [C:\ProgramData\{4A188F7B-C05A-05BD-469C-9BFFDCDE1031}\ladi.txt] =>Adware.YahooPowered TROUVÉ tâche: [Yahoo! Powered datar] [C:\Windows\Tasks\Yahoo! Powered datar.job] =>Adware.YahooPowered ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (7) TROUVÉ fichier: C:\Users\Christiane\AppData\Roaming\Mozilla\Firefox\Profiles\xp7y20ia.default\storage\default\https+++uk.at.atwola.com\.metadata =>.SUP.Atwola TROUVÉ fichier: C:\Users\Christiane\AppData\Roaming\Mozilla\Firefox\Profiles\xp7y20ia.default\storage\default\https+++uk.at.atwola.com\.metadata-v2 =>.SUP.Atwola TROUVÉ fichier: C:\Users\Christiane\AppData\Roaming\Mozilla\Firefox\Profiles\xp7y20ia.default\storage\default\https+++uk.at.atwola.com\idb\12183338011.sqlite =>.SUP.Atwola TROUVÉ fichier: C:\ProgramData\{4A188F7B-C05A-05BD-469C-9BFFDCDE1031}\ladi.txt =>Adware.YahooPowered TROUVÉ fichier: C:\Windows\Tasks\Yahoo! Powered datar.job =>Adware.YahooPowered TROUVÉ fichier: C:\Windows\Prefetch\BYTEFENCESCAN.EXE-A1003246.pf =>.SUP.ByteFence TROUVÉ dossier: C:\Windows\System32\config\systemprofile\AppData\Local\{C924FF78-ED8C-93C0-8014-B628A47C4AB0} =>Heuristic.Suspect ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (8) TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_0[...]] [Yahoo! Powered] =>Adware.YahooPowered TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_0[...]] [Yahoo! Powered] =>Adware.YahooPowered TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fsfrmtfctr_18_0[...]] [Yahoo! Powered] =>Adware.YahooPowered TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASAPI32 [] =>.SUP.ByteFence TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFenceService_RASMANCS [] =>.SUP.ByteFence TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.SUP.ByteFence TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.SUP.ByteFence TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\ByteFence [] =>.SUP.ByteFence ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (4) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.YahooPowered https://nicolascoolman.eu/2017/02/04/superfluous-atwola/ =>.SUP.Atwola https://nicolascoolman.eu/2017/03/13/superfluous-bytefence/ =>.SUP.ByteFence https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ STATISTIQUES ~ Items scannés : 64439 ~ Items trouvés : 18 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of search in 00h12mn55s ZHPCleaner-[S]-21022018-19_44_23.txt