~ ZHPCleaner v2018.6.10.133 by Nicolas Coolman (2018/06/10) ~ Run by GBM (Administrator) (10/06/2018 17:26:31) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\GBM\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\GBM\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Ultimate, 32-bit Service Pack 1 (Build 7601) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE (Hosts). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (10) DEPLACÉ fichier: C:\Users\GBM\AppData\Roaming\Mozilla\Firefox\Profiles\gjhxjfhi.default\Extensions\helper-sig@savefrom.net.xpi =>.SUP.BrowserExtension DEPLACÉ fichier: C:\Users\GBM\AppData\Roaming\beehind\hfsplus.exe => DEPLACÉ fichier: C:\Windows\Temp\DeleteUSB.exe [ - QRemover MFC Application] =>Heuristic.Suspect DEPLACÉ fichier: C:\Windows\Temp\PLUninst.exe [ - QRemover MFC Application] =>Heuristic.Suspect DEPLACÉ fichier: C:\Program Files\KingRoot\NewKingRoot.apk =>Trojan.AndroidOS DEPLACÉ fichier: C:\ProgramData\ntuser.pol =>PUP.Optional.Multiplug DEPLACÉ dossier: C:\Users\GBM\AppData\Roaming\beehind => DEPLACÉ dossier: C:\ProgramData\Mobile Partner =>Toolbar.YahooPartner DEPLACÉ dossier: C:\Users\GBM\AppData\Roaming\Tencent =>.SUP.Tencent DEPLACÉ dossier: C:\Program Files\QuickTime =>Riskware.QuickTime ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (7) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1452386356-3217809207-360434688-1000\SOFTWARE\Magicbit [] =>.SUP.Magicbit SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1452386356-3217809207-360434688-1000\SOFTWARE\Tencent [] =>.SUP.Tencent SUPPRIMÉ clé: HKCU\Software\Magicbit [] =>.SUP.Magicbit SUPPRIMÉ clé: HKCU\Software\Tencent [] =>.SUP.Tencent SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent [BitTorrent Inc.] =>BitTorrent (P2P) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\ReiBootAdService [] =>Trojan.AdService ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (11) https://nicolascoolman.eu/2017/10/05/sup-browserextension/ =>.SUP.BrowserExtension https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.AndroidOS https://www.anti-malware.top/2016/04/28/pup-optional-multiplug/ =>PUP.Optional.Multiplug https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>Toolbar.YahooPartner https://nicolascoolman.eu/2017/02/23/tencentadressbar/ =>.SUP.Tencent https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://nicolascoolman.eu/2017/12/23/sup-magicbit/ =>.SUP.Magicbit https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.AdService ---\\ NETTOYAGE ADDITIONNEL. (50) ~ Suppression des Clés de registre Tracing. (50) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ---\\ STATISTIQUES ~ Items scannés : 1448 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h00mn25s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-10062018-17_25_15.txt ZHPCleaner-[R]-10062018-17_26_56.txt