~ ZHPCleaner v2018.8.6.157 by Nicolas Coolman (2018/08/06) ~ Run by magali (Administrator) (07/08/2018 10:20:58) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\magali\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\magali\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 17134) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (2) REMPLACÉ Google Chrome Preferences: "https://d36s9hlc2vimc.cloudfront.net/" =>.SUP.CloudfrontNet REMPLACÉ Edge Params: HomeButtonPage [http://www.secury-search.com/fr/?from=c5] =>PUP.Optional.SecurySearch ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (1357) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (8) DEPLACÉ dossier: C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbfneagfdkkcpjojiigmahjplnbppkff =>Hijacker.Browser ["update_url" : "https://clients88.google.com/servi] DEPLACÉ dossier: C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\bbfneagfdkkcpjojiigmahjplnbppkff =>Hijacker.Browser DEPLACÉ dossier: C:\Program Files (x86)\20073746-683f-4f02-baf4-b67e4cd7612b =>Adware.CrossRider DEPLACÉ dossier: C:\Program Files (x86)\52376434-5f2d-4153-8cb6-8060e5baf117 =>Adware.CrossRider DEPLACÉ dossier: C:\Program Files (x86)\cb1191ff-963f-4142-a09b-92c7a1562937 =>Adware.CrossRider DEPLACÉ dossier: C:\ProgramData\AMMYY =>.SUP.Ammyy DEPLACÉ dossier: C:\ProgramData\c5f81120c97ed8f =>Adware.CrossRider DEPLACÉ dossier: C:\ProgramData\SecuritySuite =>.SUP.ScanGuard ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (9) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3202653658-1659425594-1328857580-1001\SOFTWARE\Ammyy [] =>.SUP.Ammyy SUPPRIMÉ clé*: HKEY_USERS\.DEFAULT\Software\Ammyy [] =>.SUP.Ammyy SUPPRIMÉ clé: HKCU\Software\Ammyy [] =>.SUP.Ammyy SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\lenewplayers.fr [] =>PUP.Optional.NewPlayer SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.lenewplayers.fr [] =>PUP.Optional.NewPlayer SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\lenewplayers.fr [] =>PUP.Optional.NewPlayer SUPPRIMÉ clé*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.lenewplayers.fr [43] =>PUP.Optional.NewPlayer SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.SUP.Downloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Ammyy [] =>.SUP.Ammyy ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9) https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.SUP.CloudfrontNet https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.SecurySearch https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Hijacker.Browser ["update_url" : "https://clients88.google.com/servi] https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider https://nicolascoolman.eu/2017/04/13/superfluous-ammyy/ =>.SUP.Ammyy https://nicolascoolman.eu/2017/12/21/sup-scanguard/ =>.SUP.ScanGuard https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.NewPlayer https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader ---\\ NETTOYAGE ADDITIONNEL. (6) ~ Suppression des Clés de registre Tracing. (6) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ---\\ STATISTIQUES ~ Items scannés : 5249 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h00mn54s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-07082018-10_17_58.txt ZHPCleaner-[R]-07082018-10_21_52.txt