~ ZHPCleaner v2019.12.2.161 by Nicolas Coolman (2019/12/02) ~ Run by Zodya (Administrator) (06/12/2019 15:08:46) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version KO ~ Type : Nettoyer ~ Report : C:\Users\Zodya\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\Zodya\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 18363) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (1) SUPPRIMÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\webcompanion.com\\http [Bad : Sensitive Websites] =>PUP.Optional.LavasoftWebCompanion ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (28) DEPLACÉ fichier^: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\lidimic =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\taloco =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\uninst.exe =>PUP.Optional.WinYahoo DEPLACÉ fichier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\uninstp.dat =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo =>SUP.Optional.Segurazo DEPLACÉ dossier: C:\Users\Zodya\AppData\Roaming\SegurazoUninstaller =>SUP.Optional.Segurazo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4} =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\chromium-min.jpg =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\control panel-min-min.JPG =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\down.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\ff menu.JPG =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\ff search engine-min.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\HowToRemove.html =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\hp-min ff.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\hp-min ie.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\search engine.gif =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\setup pages.gif =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\sp-min.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\start-min.jpg =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\Users\Zodya\AppData\Local\{19502F0C-3DF8-43B4-5060-665C74089AC4}\HowToRemove\up.png =>PUP.Optional.WinYahoo DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1435.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI2FAA.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI804D.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC016.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIC3E0.tmp- =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (15) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\f41a7ce5-a62a-58dc-af4f-5d810c5d91d9 [] =>Adware.CrossRider SUPPRIMÉ clé*: HKU\S-1-5-21-2670436393-1849115981-2074333172-1001\Software\csastats [AdditionalScan 43] =>Adware.InstallCore SUPPRIMÉ clé*: HKU\S-1-5-21-2670436393-1849115981-2074333172-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [AdditionalScan 50] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: HKCU\Software\Lavasoft\Web Companion [AdditionalScan 80] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé**: HKCU\Software\csastats [AdditionalScan 122] =>Adware.InstallCore SUPPRIMÉ clé*: HKCU\Software\undefined [AdditionalScan 148] =>.SUP.Downloader SUPPRIMÉ clé**: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [AdditionalScan 262] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Lavasoft\Web Companion [AdditionalScan 298] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: HKLM\Software\Wow6432Node\Microsoft\Windows\Segurazo [AdditionalScan 361] =>SUP.Optional.Segurazo SUPPRIMÉ clé**: HKLM\SOFTWARE\Lavasoft\Web Companion [AdditionalScan 414] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: HKLM\Software\Microsoft\Windows\Segurazo [AdditionalScan 513] =>SUP.Optional.Segurazo SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\segurazoclient_RASAPI32 [] =>SUP.Optional.Segurazo SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\segurazoclient_RASMANCS [] =>SUP.Optional.Segurazo SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\SegurazoService_RASAPI32 [] =>SUP.Optional.Segurazo SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\SegurazoService_RASMANCS [] =>SUP.Optional.Segurazo ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (8) https://nicolascoolman.eu/2017/03/12/superfluous-lavasoftwebcompanion/ =>PUP.Optional.LavasoftWebCompanion https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.WinYahoo https://nicolascoolman.eu/2019/07/23/sup-segurazo/ =>SUP.Optional.Segurazo https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Chrome https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Empty https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Adware.InstallCore https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader ---\\ NETTOYAGE ADDITIONNEL. (28) ~ Suppression des Clés de registre Tracing. (27) ~ Suppression des anciens rapports ZHPCleaner. (1) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Internet Explorer OK ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 1050 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items options : 13/13 ~ Gain de place (Octets) : 0 ~ End of clean in 00h01mn20s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-06122019-15_03_26.txt ZHPCleaner-[R]-06122019-15_10_06.txt