~ ZHPCleaner v2018.11.15.195 by Nicolas Coolman (2018/11/15) ~ Run by rachi (Administrator) (15/11/2018 15:42:18) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Scanner ~ Report : C:\Users\rachi\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\rachi\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 17134) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (21) TROUVÉ fichier: C:\Users\rachi\Desktop\µTorrent.lnk [Bad : C:\Users\rachi\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) TROUVÉ fichier: C:\Users\rachi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk [Bad : C:\Users\rachi\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) TROUVÉ fichier: C:\Users\rachi\AppData\Roaming\uTorrent\uTorrent.exe [BitTorrent Inc. - µTorrent] =>BitTorrent (P2P) TROUVÉ fichier: C:\Users\rachi\Desktop\µTorrent.lnk =>BitTorrent (P2P) TROUVÉ fichier: C:\Users\rachi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk =>BitTorrent (P2P) TROUVÉ fichier: C:\Users\rachi\Downloads\BitTorrent.exe.part [BitTorrent Inc. - BitTorrent] =>BitTorrent (P2P) TROUVÉ fichier: C:\Program Files\KMSpico\DevComponents.DotNetBar2.dll [DevComponents.com - DevComponents.DotNetBar] =>HackTool.KMSpico TROUVÉ fichier: C:\Program Files\KMSpico\DM.bin =>HackTool.KMSpico TROUVÉ fichier: C:\Program Files\KMSpico\unins000.dat =>HackTool.KMSpico TROUVÉ fichier: C:\Program Files\KMSpico\unins000.exe [ - Setup/Uninstall] =>HackTool.KMSpico TROUVÉ fichier: C:\Program Files\KMSpico\Vestris.ResourceLib.dll [Vestris Inc. - ResourceLib] =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\cert =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\driver =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\icons =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\logs =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\scripts =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\sounds =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico\TokensBackup =>HackTool.KMSpico TROUVÉ dossier: C:\Program Files\KMSpico =>HackTool.KMSpico TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico TROUVÉ dossier: C:\Users\rachi\AppData\Local\OneDrive =>PUP.Optional.Y2Go ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (2) TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.] =>BitTorrent (P2P) TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\EpicGamesLauncher [0x0300000044F87645C97CD401] =>Heuristic.Suspect ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (4) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P) https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico https://nicolascoolman.eu/2017/04/08/pup-optional-y2go/ =>PUP.Optional.Y2Go https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ---\\ STATISTIQUES ~ Items scannés : 98155 ~ Items trouvés : 24 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of search in 00h03mn15s ZHPCleaner-[S]-15112018-15_45_33.txt