~ ZHPCleaner v2021.2.13.278 by Nicolas Coolman (2021/02/13) ~ Run by maryl (Administrator) (13/02/2021 16:07:23) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\maryl\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\maryl\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 19042) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (1) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (55) DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences =>Préférences Chromium DEPLACÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs DEPLACÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSLib.dll [SweetLabs, Inc. - SLSLib] =>SUP.Optional.SweetLabs DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\5b029bb3-e980-46fa-a809-f8b3ae65b906.tmp =>.SUP.Temporary.Empty DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\94c82823-61aa-4d0e-9b79-9694ddd7c40e.tmp =>.SUP.Temporary.Empty DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\aria-debug-11284.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-13176.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-13216.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-15072.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-16580.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-1668.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-17824.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-18240.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-18988.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-19148.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-19768.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20288.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20356.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20484.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20796.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-21112.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-23972.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-25000.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-25336.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6040.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6084.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6728.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-8408.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-852.log =>.SUP.Temporary.OneDrive DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-1060.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-13476.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-13896.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-14304.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-15216.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-16888.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-17132.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-17740.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-18632.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-19728.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-20344.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-2096.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-21944.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-22588.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-23048.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-23052.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-5936.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-6772.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-744.log =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\wct6248.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\wct64D9.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\{27F61409-E0F0-4B21-8ACD-0D55A21DCDA5} - OProcSessId.dat =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\~DF3DF24CC848EDC814.TMP =>.SUP.Temporary.Other ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5) SUPPRIMÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{e8127345-95ae-4610-a5fd-33d9e76399f0}\\NameServer [Bad : 100.120.48.1] =>Hijacker.Browser SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_DA194BE5D86936307171ED442A130958 ["C:\Users\maryl\AppData\Local\Vivaldi\Application\] =>PUP.Optional.MyBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Panda Security\ [No Folder] =>.SUP.Obsolete.NoFolder SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\ProgramData\Panda Security\Panda Devices Agent\Downloads\ [No Folder] =>.SUP.Obsolete.NoFolder SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\ProgramData\Panda Security\Panda Devices Agent\ [No Folder] =>.SUP.Obsolete.NoFolder ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9) https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.SweetLabs https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.OneDrive https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Other https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser https://nicolascoolman.eu/2017/11/01/adware-mybrowser/ =>PUP.Optional.MyBrowser https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Obsolete.NoFolder ---\\ NETTOYAGE ADDITIONNEL. (29) ~ Suppression des Clés de registre Tracing. (29) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Vivaldi OK ~ Mozilla Firefox OK ~ Internet Explorer OK ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 1883 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 38228 ~ Items options : 17/17 ---\\ OPTIONS DESACTIVÉES ~ End of clean in 00h00mn37s ---\\ LISTE DES RAPPORTS (3) ZHPCleaner-[S]-13022021-14_44_15.txt ZHPCleaner-[S]-13022021-15_47_04.txt ZHPCleaner-[R]-13022021-16_08_00.txt