~ ZHPCleaner v2018.5.23.118 by Nicolas Coolman (2018/05/23) ~ Run by gilby (Administrator) (25/05/2018 11:33:32) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\gilby\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\gilby\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 16299) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (60) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (37) DEPLACÉ fichier: C:\Windows\Installer\wix{21D65C5B-7EB7-42A2-A596-56C275341D53}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{249CFC92-210D-401D-89AF-5B40B60BC3F4}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{71F9D147-CC8F-4A64-AA7A-E878366A8319}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{75FE588B-F158-4BB3-A283-A8D18E522A52}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{CF47471E-A933-409A-AC94-E7A64913A186}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\MSIA744.tmp =>.SUP.MSIInstaller DEPLACÉ fichier: C:\Windows\Installer\MSIAB01.tmp =>.SUP.MSIInstaller DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3D9F.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI7A93.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI85F5.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8B84.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9500.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9AFE.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9E7D.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA425.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA501.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAA19.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAD1A.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAF6D.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB097.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB2A2.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB330.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB3AE.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB40D.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBC90.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBD6E.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC04E.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC8A8.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSICF61.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSID578.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSID683.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSID8DC.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIDF36.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF252.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF2E0.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Users\gilby\AppData\LocalLow\Intel =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\IObitUnlocker [] =>.SUP.Elex SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\IObitUnSvr [] =>.SUP.Elex SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ valeur: HKLM64\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\ZaAntiRansomware [C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\ZAAR.exe] =>Heuristic.Salus ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (5) https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.MSIInstaller https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec https://nicolascoolman.eu/2017/03/28/superfluous-elex/ =>.SUP.Elex https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Heuristic.Salus ---\\ NETTOYAGE ADDITIONNEL. (16) ~ Suppression des Clés de registre Tracing. (16) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ---\\ STATISTIQUES ~ Items scannés : 3228 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 7/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h00mn16s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-25052018-11_32_29.txt ZHPCleaner-[R]-25052018-11_33_48.txt