~ ZHPCleaner v2018.12.12.205 by Nicolas Coolman (2018/12/12) ~ Run by jean- (Administrator) (12/12/2018 20:52:39) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\jean-\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\jean-\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 16299) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (40) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (36) DEPLACÉ fichier: C:\Users\Public\Desktop\Restoro.lnk [Bad : C:\Program Files\Restoro\Restoro.exe](.Restoro.) =>.SUP.Restoro DEPLACÉ fichier: C:\Users\jean-\AppData\Roaming\inst.exe =>Adware.Pirrit DEPLACÉ fichier: C:\Windows\Prefetch\RESTORO.EXE-897F0E18.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Windows\Prefetch\RESTOROPROTECTION.EXE-6AACD053.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Windows\Prefetch\RESTOROSERVICE.EXE-9474BB4D.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Windows\Prefetch\RESTOROSERVICESETUP.EXE-CD296715.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Windows\Prefetch\RESTOROSETUP.EXE-FBA16BC0.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Windows\Prefetch\RESTOROUPDATER.EXE-17C68236.pf =>.SUP.Restoro DEPLACÉ fichier: C:\Users\jean-\Downloads\Restoro.exe [Restoro - Restoro Downloader] =>.SUP.Restoro DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\amcF9BE.tmp =>.SUP.Temporary.AMC DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\amcF9BE.tmp.LOG1 =>.SUP.Temporary.AMC DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\amcF9BE.tmp.LOG2 =>.SUP.Temporary.AMC DEPLACÉ fichier^: C:\Users\jean-\AppData\Local\Temp\aria-debug-12308.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\riizhlsb.dll =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\riizhlsb.err =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\riizhlsb.tmp =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\wct40B6.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\wct514F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\wct5DE3.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\wct709C.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Temp\wctA43A.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Microsoft\Windows\INetCache\IE\BLFMD234\RestoroServiceSetup64[1].exe [Restoro - Restoro Active Protection Service Payload] =>.SUP.Restoro DEPLACÉ fichier: C:\Users\jean-\AppData\Local\Microsoft\Windows\INetCache\IE\BLFMD234\RestoroSetup64[1].exe [Restoro - Restoro Package] =>.SUP.Restoro DEPLACÉ dossier: C:\Program Files\Restoro =>.SUP.Restoro DEPLACÉ dossier: C:\ProgramData\Restoro =>.SUP.Restoro DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Restoro =>.SUP.Restoro DEPLACÉ dossier: C:\Users\jean-\AppData\Local\restoro-cewbé apps for barrow&ushuaïa setup =>.SUP.Restoro DEPLACÉ dossier: C:\Users\jean-\AppData\Local\Temp\restoro-cewbé apps for barrow&ushuaïa setup =>.SUP.Restoro DEPLACÉ dossier: C:\Windows\Installer\MSI265B.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI27B4.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI4B52.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI4BEF.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI5298.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI5C7C.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Windows\Installer\MSI5E92.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Users\jean-\AppData\Local\OnTargetYogaTooltab =>.SUP.MindSpark ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (13) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\OnTargetYogaTooltab Uninstall Internet Explorer [Mindspark Interactive Network, Inc.] =>.SUP.MindSpark SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [_IReiEngineEvents] =>PUP.Optional.Legacy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [IReiEngine] =>PUP.Optional.Legacy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Restoro.Engine [Restoro Class] =>.SUP.Restoro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Restoro.Engine.1 [Restoro Class] =>.SUP.Restoro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{BA827421-E282-479E-AE60-34796877B8AE} [Restoro Class] =>.SUP.Restoro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Restoro [Restoro] =>.SUP.Restoro SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [_IReiEngineEvents] =>PUP.Optional.Legacy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [IReiEngine] =>PUP.Optional.Legacy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{AE198C69-7358-4856-9029-F4C0FAD524C1} [CompReg Class] =>.SUP.Restoro SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{AE198C69-7358-4856-9029-F4C0FAD524C1}\InprocServer32 [C:\Program Files\Restoro\ax.dll (Not File)] =>.SUP.Restoro SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{BA827421-E282-479E-AE60-34796877B8AE}\InprocServer32 [C:\Program Files\Restoro\ax.dll (Not File)] =>.SUP.Restoro SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Qualcomm\fakeboarddata\ [No Folder] =>.SUP.Obsolete.NoFolder ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (10) https://nicolascoolman.eu/2018/08/17/sup-restoro/ =>.SUP.Restoro https://nicolascoolman.eu/2017/02/25/adware-pirrit/ =>Adware.Pirrit https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.AMC https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.OneDrive https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Office https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/ =>.SUP.MindSpark https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Legacy https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Obsolete.NoFolder ---\\ NETTOYAGE ADDITIONNEL. (6) ~ Suppression des Clés de registre Tracing. (6) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 453 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 12/12 ~ Gain de place (Octets) : 28767115 ~ End of clean in 00h00mn28s ---\\ LISTE DES RAPPORTS (4) ZHPCleaner-[S]-11122018-17_12_11.txt ZHPCleaner-[S]-12122018-16_16_24.txt ZHPCleaner-[S]-12122018-20_52_08.txt ZHPCleaner-[R]-12122018-20_53_07.txt