~ ZHPCleaner v2018.3.13.50 by Nicolas Coolman (2018/03/13) ~ Run by Mouad (Administrator) (15/03/2018 23:06:26) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\Mouad\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Mouad\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 16299) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (129) ---\\ TÂCHE PLANIFIÉE. (1) SUPPRIMÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe (Not File) ] =>HackTool.AutoKMS ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (11) DEPLACÉ fichier: C:\Users\Mouad\Desktop\µTorrent.lnk [Bad : C:\Users\Mouad\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) DEPLACÉ fichier: C:\Users\Mouad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk [Bad : C:\Users\Mouad\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] =>HackTool.AutoKMS DEPLACÉ fichier: C:\Users\Mouad\Downloads\Programs\uTorrent.exe [BitTorrent Inc. - µTorrent] =>BitTorrent (P2P) DEPLACÉ fichier^: C:\Program Files (x86)\Lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion DEPLACÉ fichier: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS DEPLACÉ fichier^: C:\Users\Mouad\AppData\Roaming\Lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion DEPLACÉ fichier^: C:\ProgramData\Lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion DEPLACÉ dossier*: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS DEPLACÉ dossier*: C:\WINDOWS\AutoKMS =>HackTool.AutoKMS DEPLACÉ dossier*: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion =>PUP.Optional.LavasoftWebCompanion ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (11) SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} [http://go-search.ru/search?q={searchTerms}] [GoSearch] =>.SUP.Indesirable SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} [http://go-search.ru/search?q={searchTerms}] =>.SUP.Indesirable SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.] =>BitTorrent (P2P) SUPPRIMÉ clé*: HKCU\Software\Lavasoft\Web Companion [] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Lavasoft\Web Companion [] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé: HKLM\SOFTWARE\Lavasoft\Web Companion [] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO [Search@Mail.Ru] =>Adware.RussAd SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\IESearchPlugin.MailRuBHO.1 [Search@Mail.Ru] =>Adware.RussAd SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\Ea3Host [] =>Adware.Ea3Host SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\WCAssistantService [] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Web Companion [C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize ] =>PUP.Optional.LavasoftWebCompanion ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6) https://nicolascoolman.eu/2017/02/02/hacktool-autokms/ =>HackTool.AutoKMS https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P) https://nicolascoolman.eu/2017/03/12/superfluous-lavasoftwebcompanion/ =>PUP.Optional.LavasoftWebCompanion https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Indesirable https://nicolascoolman.eu/2017/11/29/adware-russad/ =>Adware.RussAd https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.Ea3Host ---\\ NETTOYAGE ADDITIONNEL. (19) ~ Suppression des Clés de registre Tracing. (19) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 960 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h00mn21s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-15032018-23_04_34.txt ZHPCleaner-[R]-15032018-23_06_47.txt