~ ZHPCleaner v2018.11.19.196 by Nicolas Coolman (2018/11/19) ~ Run by annis (Administrator) (21/11/2018 22:13:27) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\annis\OneDrive\Bureau\ZHPCleaner.txt ~ Quarantine : C:\Users\annis\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home Single Language, 64-bit (Build 17134) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (1) REMPLACÉ Google Chrome Preferences: "https://d36s9hlc2vimc.cloudfront.net/" =>.SUP.CloudfrontNet ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (25) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (37) DEPLACÉ fichier: C:\Users\annis\OneDrive\Bureau\BitTorrent.lnk [Bad : C:\Users\annis\AppData\Roaming\BitTorrent\BitTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) DEPLACÉ fichier: C:\Users\annis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BitTorrent.lnk [Bad : C:\Users\annis\AppData\Roaming\BitTorrent\BitTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P) DEPLACÉ fichier: C:\Program Files (x86)\SKLmzgaUuIE\t2WV2wK.dll =>PUP.Optional.YouTubeAdBlock DEPLACÉ fichier: C:\Windows\Prefetch\ALERTMANAGERREG.EXE-A7BE6478.pf =>PUP.Optional.Manager DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO 10.2.1.EXE-43C4A14D.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO 10.2.1.EXE-B054BB2B.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-0CA55628.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-2371A863.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-4FB39FBA.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-51F84127.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-D512042F.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO-SETUP.TMP-FD668EBD.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICOACTIVATOR.EXE-A262FF65.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-BB588A20.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-C77A2FB6.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-D8D74071.pf =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\Prefetch\ONESYSTEMCARE.TMP-B2F7199F.pf =>PUP.Optional.OneSystemCare DEPLACÉ fichier: C:\Users\annis\Downloads\BitTorrent.exe [BitTorrent Inc. - BitTorrent] =>BitTorrent (P2P) DEPLACÉ fichier: C:\Users\annis\Downloads\Goosebumps.2015.1080p.BluRay.H264.AAC-RARBG.torrent =>.SUP.MaxStart DEPLACÉ fichier: C:\Users\annis\Downloads\goosebumps2015720pblurayx264ytsag-english-124844.zip =>.SUP.MaxStart DEPLACÉ fichier: C:\Users\annis\Downloads\KMSPico 10.2.1 [DazTeam.TW] (1).zip =>HackTool.KMSpico DEPLACÉ fichier: C:\Users\annis\Downloads\KMSPico 10.2.1 [DazTeam.TW].zip =>HackTool.KMSpico DEPLACÉ fichier: C:\Users\annis\Downloads\KMSpico 11 FINAL (Office and Windows 10+8+7 Activator).zip =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\SECOH-QAD.dll =>HackTool.KMSpico DEPLACÉ fichier: C:\Windows\SECOH-QAD.exe =>HackTool.KMSpico DEPLACÉ dossier: C:\Users\annis\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbnpbnmjmgabkfemdehelbgdppngihhg =>Hijacker.Browser ["update_url" : "https://clients88.google.com/servi] DEPLACÉ dossier: C:\Users\annis\AppData\Local\Google\Chrome\User Data\Default\Extensions\kedmmebdgefiaigbmjmhkcdkkncdajle =>Hijacker.Browser ["update_url" : "https://clients88.google.com/servi] DEPLACÉ dossier: C:\Program Files (x86)\KMSPico 10.2.1 Final =>HackTool.KMSpico DEPLACÉ dossier: C:\Program Files\KMSpico =>HackTool.KMSpico DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico DEPLACÉ dossier: C:\Users\annis\AppData\Roaming\1ibzvo2ysqy =>Heuristic.Wizzcaster DEPLACÉ dossier: C:\Users\annis\AppData\Roaming\vsbsvhrh45t =>Heuristic.Wizzcaster DEPLACÉ dossier: C:\Users\annis\Downloads\Goosebumps.2015.1080p.BluRay.H264.AAC-RARBG =>.SUP.MaxStart DEPLACÉ dossier: C:\Users\annis\Downloads\goosebumps2015720pblurayx264ytsag-english-124844 =>.SUP.MaxStart DEPLACÉ dossier: C:\Users\annis\Downloads\KMSpico 11 FINAL (Office and Windows 10+8+7 Activator) =>HackTool.KMSpico DEPLACÉ dossier: C:\Users\annis\AppData\Local\Tempzxpsign56097ef67c22e0fe =>.SUP.Temporary DEPLACÉ dossier: C:\Users\annis\AppData\Local\AdvinstAnalytics =>.SUP.Various ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (10) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4380B7D5-B068-48A8-9012-70B2490292FB} [YoutubeAdBlock] =>PUP.Optional.YouTubeAdBlock SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4380B7D5-B068-48A8-9012-70B2490292FB} [] =>PUP.Optional.YouTubeAdBlock SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\CLSID\{4380B7D5-B068-48A8-9012-70B2490292FB} [YoutubeAdBlock] =>PUP.Optional.YouTubeAdBlock SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4380B7D5-B068-48A8-9012-70B2490292FB} [YoutubeAdBlock] =>PUP.Optional.YouTubeAdBlock SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4380B7D5-B068-48A8-9012-70B2490292FB} [YoutubeAdBlock] =>PUP.Optional.YouTubeAdBlock SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent [BitTorrent Inc.] =>BitTorrent (P2P) SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.SUP.Downloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\01C2B9A91E15D745790BEBE82E5351AC [C:\Program Files\Autodesk\3ds Max 2017\UI_ln\Resources\Dark\Icons\Main\Gravity Space Warp - Gravity_Objects Space Warps - 16.png] =>PUP.Optional.GravitySpace SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1655C0CA-7AE7-4012-8502-970C8675E5F8 [Company Inc.] =>Adware.CloudAtlas SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{4380B7D5-B068-48A8-9012-70B2490292FB}\InprocServer32 [C:\Program Files (x86)\SKLmzgaUuIE\t2WV2wK.dll (Not File)] =>Adware.Sambreel ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (15) https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/ =>.SUP.CloudfrontNet https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.YouTubeAdBlock https://www.nicolascoolman.com/fr/pup-manager/ =>PUP.Optional.Manager https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.OneSystemCare https://www.anti-malware.top/2016/06/07/superfluous-maxstart/ =>.SUP.MaxStart https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Hijacker.Browser ["update_url" : "https://clients88.google.com/servi] https://nicolascoolman.eu/2017/09/15/adware-wizzcaster/ =>Heuristic.Wizzcaster https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Various https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.GravitySpace https://nicolascoolman.eu/2017/08/10/adware-cloudatlas/ =>Adware.CloudAtlas https://nicolascoolman.eu/2017/09/24/adware-sambreel/ =>Adware.Sambreel ---\\ NETTOYAGE ADDITIONNEL. (17) ~ Suppression des Clés de registre Tracing. (17) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ---\\ STATISTIQUES ~ Items scannés : 2270 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 0/7 ~ Gain de place (Octets) : 0 ~ End of clean in 00h00mn40s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-21112018-22_11_50.txt ZHPCleaner-[R]-21112018-22_14_07.txt