~ ZHPCleaner v2018.8.24.166 by Nicolas Coolman (2018/08/24) ~ Run by leman_000 (Administrator) (27/08/2018 12:13:00) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Scanner ~ Report : C:\Users\leman_000\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\leman_000\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (1) TROUVÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigUrl [Bad : http://unstopaccess.org/wpad.dat?043e20c1961d85c3e186fe51fa5e03eb32098331] =>Hijacker.Proxy ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (23) ---\\ TÂCHE PLANIFIÉE. (1) TROUVÉ tâche: [CleanerPro_Popup] [C:\Program Files (x86)\Cleaner Pro\Splash.exe (Not File) ] =>PUP.Optional.CleanerPro ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (25) TROUVÉ dossier: C:\Users\leman_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm =>Toolbar.Graal TROUVÉ dossier: C:\Users\leman_000\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmhkepipobnjllejbafajoemahjejdcm =>Toolbar.Graal TROUVÉ fichier: C:\end =>.SUP.Conduit TROUVÉ fichier: C:\Users\leman_000\Downloads\(C92) [Kuroshiro Desire (Akitsuki Karasu)] Hajimete Wa Mizugi Shishou (FateGrand Order) [English] [constantly].torrent =>Adware.Zugo TROUVÉ fichier: C:\Users\leman_000\Downloads\uTorrent.exe [BitTorrent Inc. - µTorrent] =>BitTorrent (P2P) TROUVÉ fichier: C:\Program Files\Booking.COM\Booking.com.lnk =>PUP.Optional.Booking TROUVÉ fichier: C:\Program Files\Booking.COM\Booking.ico =>PUP.Optional.Booking TROUVÉ fichier: C:\Program Files\Booking.COM\StartURL.exe =>PUP.Optional.Booking TROUVÉ fichier: C:\Program Files\Booking.COM\Version.txt =>PUP.Optional.Booking TROUVÉ dossier: C:\Program Files\Booking.COM =>PUP.Optional.Booking TROUVÉ fichier: C:\ProgramData\Goodgame Empire\Goodgame Empire.ico =>.SUP.GoodGameEmpire TROUVÉ dossier: C:\ProgramData\Goodgame Empire =>.SUP.GoodGameEmpire TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\errors =>PUP.Optional.CleanerPro TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\errors_data =>PUP.Optional.CleanerPro TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\fileerrors =>PUP.Optional.CleanerPro TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\fileerrors_data =>PUP.Optional.CleanerPro TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\log.txt =>PUP.Optional.CleanerPro TROUVÉ fichier: C:\Users\leman_000\Documents\CleanerPro\logerror.txt =>PUP.Optional.CleanerPro TROUVÉ dossier: C:\Users\leman_000\Documents\CleanerPro =>PUP.Optional.CleanerPro TROUVÉ dossier: C:\Users\leman_000\AppData\Local\CleanerPro\CleanerPro.exe_Url_2ywbsr0nc5jafm1bmsfbjunq1nxuotjq =>PUP.Optional.CleanerPro TROUVÉ dossier: C:\Users\leman_000\AppData\Local\CleanerPro =>PUP.Optional.CleanerPro TROUVÉ dossier: C:\Program Files\WinZip\WinZip Smart Monitor =>.SUP.WinzipSystemUtilities TROUVÉ dossier: C:\Program Files (x86)\QuickTime =>Riskware.QuickTime TROUVÉ dossier: C:\Program Files (x86)\Software =>PUP.Optional.Boxore TROUVÉ dossier: C:\Users\leman_000\AppData\Local\Software =>PUP.Optional.Boxore ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (15) TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0CE02FFA-A6B0-46F6-BA2F-BD32C3630126} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_adsrch_18_07&pa[...]] [Yahoo! Powered Search] =>Adware.YahooPowered TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F31F1144-D662-4409-BE6A-EAB71B6D2932} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_adsrch_18_07&pa[...]] [Yahoo! Powered Search] =>Adware.YahooPowered TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{F31F1144-D662-4409-BE6A-EAB71B6D2932} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_adsrch_18_07&pa[...]] [Yahoo! Powered Search] =>Adware.YahooPowered TROUVÉ clé: HKCU\Software\InstallCore\1I1T1Q1S [] =>Heuristic.InstallCore TROUVÉ clé: HKCU\Software\InstallCore\Uninstall [] =>Heuristic.InstallCore TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.] =>BitTorrent (P2P) TROUVÉ clé: HKCU\Software\csastats [] =>Adware.InstallCore TROUVÉ clé: HKCU\Software\ProductSetup [] =>Adware.InstallCore TROUVÉ clé: HKLM\System\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence [] =>.SUP.ByteFence TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\TypeLib\{02CB8B90-CAB8-40B1-917E-CD8C650ADE84} [ClockHandIEClientLib] =>Adware.Sambreel TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{02CB8B90-CAB8-40B1-917E-CD8C650ADE84} [ClockHandIEClientLib] =>Adware.Sambreel TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{E70D2716-8C4F-4111-A931-CC18A4C2989C} [C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe] =>.SUP.DllFilesFixer TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{ABC91A7E-757F-40A7-AD68-2258B1505063} [C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe] =>.SUP.DllFilesFixer TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{C6A46E81-38E6-4CB4-AD17-04693674CD5C} [C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe] =>.SUP.DllFilesFixer TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{5258F0B9-0254-4D50-97D0-F3F1DA155D96} [C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe] =>.SUP.DllFilesFixer ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (17) https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy https://www.anti-malware.top/2016/04/21/pup-optional-cleanerpro/ =>PUP.Optional.CleanerPro https://nicolascoolman.eu/2017/09/25/toolbar-igraal/ =>Toolbar.Graal https://nicolascoolman.eu/2017/02/06/superfluous-conduit/ =>.SUP.Conduit https://www.nicolascoolman.com/fr/adware-zugo/ =>Adware.Zugo https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Booking https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.GoodGameEmpire https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.WinzipSystemUtilities https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://nicolascoolman.eu/2017/03/14/pup-optional-boxore/ =>PUP.Optional.Boxore https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.YahooPowered https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Heuristic.InstallCore https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Adware.InstallCore https://nicolascoolman.eu/2017/03/13/superfluous-bytefence/ =>.SUP.ByteFence https://nicolascoolman.eu/2017/09/24/adware-sambreel/ =>Adware.Sambreel https://nicolascoolman.eu/2017/09/17/sup-dllfilesfixer/ =>.SUP.DllFilesFixer ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Mozilla Firefox) ---\\ STATISTIQUES ~ Items scannés : 73871 ~ Items trouvés : 51 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of search in 00h03mn14s ZHPCleaner-[S]-27082018-12_16_14.txt