~ ZHPCleaner v2019.9.5.134 by Nicolas Coolman (2019/09/05) ~ Run by Mehdi (Administrator) (10/09/2019 07:44:09) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\Mehdi\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\Mehdi\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 18362) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (18) DEPLACÉ fichier: C:\Users\Mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk [Bad : C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\HowToRemove.html](..) =>PUP.Optional.WinYahoo DEPLACÉ fichier^: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\rocate =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\uninst.exe =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D} =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\chromium-min.jpg =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\control panel-min-min.JPG =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\down.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\ff menu.JPG =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\ff search engine-min.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\HowToRemove.html =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\hp-min ff.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\hp-min ie.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\search engine.gif =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\setup pages.gif =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\sp-min.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\start-min.jpg =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Mehdi\AppData\Local\{BB098D55-9FA1-E1ED-F239-C405D651389D}\HowToRemove\up.png =>PUP.Optional.WinYahoo ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (4) SUPPRIMÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{636237a5-8940-40e7-973c-6609f2ac913d}\\NameServer [Bad : 100.120.47.1] =>Hijacker.Browser SUPPRIMÉ clé*: HKCU\Software\undefined [AdditionalScan 147] =>.SUP.Downloader SUPPRIMÉ clé*: HKCU\SOFTWARE\AppDataLow\Findizer [AdditionalScan 165] =>Adware.Findizer SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0F9CE75C-5F1C-36DC-EE9C-465C3E1C95DC} [Search Powered by Yahoo!] =>Hijacker.Browser ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (4) https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.WinYahoo https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware.Findizer ---\\ NETTOYAGE ADDITIONNEL. (9) ~ Suppression des Clés de registre Tracing. (9) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 1707 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 6/13 ~ Gain de place (Octets) : 0 ~ End of clean in 00h01mn22s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-10092019-07_33_35.txt ZHPCleaner-[R]-10092019-07_45_31.txt