~ ZHPCleaner v2019.1.3.2 by Nicolas Coolman (2019/01/03) ~ Run by mi (Administrator) (04/01/2019 00:44:40) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Scanner ~ Report : C:\Users\toshiba\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\toshiba\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (34) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (70) TROUVÉ fichier: C:\Users\toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\swfcpab1.default-1391083468735-1529354854834\storage\default\https+++ol.uk.at.atwola.com\.metadata =>.SUP.Atwola TROUVÉ fichier: C:\Users\toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\swfcpab1.default-1391083468735-1529354854834\storage\default\https+++ol.uk.at.atwola.com\.metadata-v2 =>.SUP.Atwola TROUVÉ fichier: C:\Users\toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\swfcpab1.default-1391083468735-1529354854834\storage\default\https+++ol.uk.at.atwola.com\idb\12183338011.sqlite =>.SUP.Atwola TROUVÉ fichier: C:\Windows\Temp\GURD0D0.exe =>Heuristic.Suspect TROUVÉ fichier: C:\Windows\Installer\wix{6FE8A1DA-8CA6-4801-BF0F-0F2FED143FF4}.SchedServiceConfig.rmi =>.SUP.Empty TROUVÉ fichier: C:\Windows\Installer\wix{C1424923-74F7-4399-B9D9-5F72FB1B9481}.SchedServiceConfig.rmi =>.SUP.Empty TROUVÉ fichier: C:\Windows\Installer\wix{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}.SchedServiceConfig.rmi =>.SUP.Empty TROUVÉ fichier: C:\Windows\Installer\MSICDC3.tmp [Copyright (C) 2011 Adobe Systems Incorporated and its - PerfInst Dynamic Link Library] =>.SUP.MSIInstaller TROUVÉ fichier: C:\Users\toshiba\Downloads\FlvPlayerSetup.exe =>PUP.Optional.FLVPlayer TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\BroadcastMsg_1546428398.txt =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\BroadcastMsg_1546428405.txt =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\BroadcastMsg_1546428571.txt =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\BroadcastMsg_1546428585.txt =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\BroadcastMsg_1546552615.txt =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\tmp9397.tmp =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\~DF0FF41615C708713A.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\~DF633BE84A8989393F.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\~DF8C35B0901B7A7788.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\~DFA116F52E7D186035.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\toshiba\AppData\Local\Temp\~DFC9BCF76A7E051A11.TMP =>.SUP.Temporary.Other TROUVÉ dossier: C:\WINDOWS\System32\config\systemprofile\AppData\Local\LavasoftTcpService =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\Users\toshiba\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome TROUVÉ fichier: C:\Windows\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService\LavasoftTcpService.ini =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\Users\toshiba\AppData\Local\Google\Update =>Heuristic.Suspect TROUVÉ dossier: C:\WINDOWS\Installer\MSI11DF.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI13F8.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI16E7.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI1C47.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI2649.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI26DB.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI29E2.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI2A3F.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI2C03.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI34C4.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI44C7.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI52D7.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI5527.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI55DF.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI585E.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI5EC0.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI6149.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI6496.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI710.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI72A.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI760.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI781C.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI859B.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI8919.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI8A0B.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI989E.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIA542.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIAAC8.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIB13D.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIB201.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIBA0B.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIBBA6.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIBC06.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIBCE4.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIC15E.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIC344.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSICA68.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSICF1F.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIE99F.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIEB5F.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIEFDB.tmp- =>.SUP.Empty TROUVÉ dossier: C:\Users\toshiba\AppData\LocalLow\EmieBrowserModeList =>.SUP.Empty TROUVÉ dossier: C:\Users\toshiba\AppData\LocalLow\EmieSiteList =>.SUP.Empty TROUVÉ dossier: C:\Users\toshiba\AppData\LocalLow\EmieUserList =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (7) TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB} [LavasoftTcpService] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\TypeLib\{187C438A-0D2F-4B05-AF32-2C1E2B4ABB78} [CdrHelperSS 1.0 À²Ìß ×²ÌÞ×Ø] =>PUP.Optional.SearchDonkey TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB} [LavasoftTcpService] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\TypeLib\{187C438A-0D2F-4B05-AF32-2C1E2B4ABB78} [CdrHelperSS 1.0 À²Ìß ×²ÌÞ×Ø] =>PUP.Optional.SearchDonkey TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_E5E42F019251A2BE54B47C13E4BA35CA [0x03000000206E9A3075EDD301] =>Heuristic.Suspect TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_97739CCAF94A0388CF0D41BE79457AAA [0x020000000000000000000000] =>Trojan.Dropper TROUVÉ valeur: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Lavasoft\Web Companion\ [No Folder] =>.SUP.Obsolete.NoFolder ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (12) https://nicolascoolman.eu/2017/02/04/superfluous-atwola/ =>.SUP.Atwola https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.MSIInstaller https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.FLVPlayer https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Empty https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Other https://nicolascoolman.eu/2017/03/12/superfluous-lavasoftwebcompanion/ =>PUP.Optional.LavasoftWebCompanion https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Chrome https://www.nicolascoolman.com/fr/pup-searchdonkey/ =>PUP.Optional.SearchDonkey https://www.anti-malware.top/2016/09/07/trojan-dropper/ =>Trojan.Dropper https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Obsolete.NoFolder ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ---\\ STATISTIQUES ~ Items scannés : 93413 ~ Items trouvés : 83 ~ Items annulés : 0 ~ Items options : 12/12 ~ Gain de place (Octets) : 114688 ~ End of search in 00h17mn53s ZHPCleaner-[S]-04012019-01_02_33.txt