~ ZHPCleaner v2021.6.24.304 by Nicolas Coolman (2021/06/24) ~ Run by KIWI (Administrator) (25/06/2021 19:38:05) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\KIWI\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\KIWI\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 19041) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (1) SUPPRIMÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe (Not File) ] =>HackTool.AutoKMS ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (6) DEPLACÉ fichier: C:\Users\KIWI\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\KIWI\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ dossier: C:\Program Files (x86)\Outbyte =>SUP.Optional.Outbyte DEPLACÉ dossier: C:\Program Files\Office 2019 KMS Activator Ultimate 1.0 =>Hacktool.Office DEPLACÉ dossier: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS DEPLACÉ dossier: C:\WINDOWS\AutoKMS =>HackTool.AutoKMS ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (11) SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_34¶m1[...]] [Yahoo! Powered] =>Adware.YahooPowered SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_34¶m1[...]] [Yahoo! Powered] =>Adware.YahooPowered SUPPRIMÉ clé**: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_34¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyE0C0C0CyC0AtB0FtD0AtC0DtAyEyBtDtN0D0Tzu0StCyCzyyDtN1L2XzutAtFtByEtFyCtFyCtN1L1Czu1BtAtN1L1G1B1V1N2Y1L1Qzu2StDtBtDtCyDyEtCyDtGyCzyyE0BtGyByE0B0CtGyCzz0A0BtGyEyCzz0CyB0CtByDyDyC0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0DtCyBtA0FzztCyCtG0DtCyD0BtGyEyB0FyBtGzztBzy0DtGtA0DtDyC0C0FyDyD0DyEtDzy2QtN0A0LzuyE%26cr%3D2052793512%26a%3Dwbf_fs_16_34%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}] =>Adware.YahooPowered SUPPRIMÉ clé**: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [https://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_34¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyE0C0C0CyC0AtB0FtD0AtC0DtAyEyBtDtN0D0Tzu0StCyCzyyDtN1L2XzutAtFtByEtFyCtFyCtN1L1Czu1BtAtN1L1G1B1V1N2Y1L1Qzu2StDtBtDtCyDyEtCyDtGyCzyyE0BtGyByE0B0CtGyCzz0A0BtGyEyCzz0CyB0CtByDyDyC0CtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0DtCyBtA0FzztCyCtG0DtCyD0BtGyEyB0FyBtGzztBzy0DtGtA0DtDyC0C0FyDyD0DyEtDzy2QtN0A0LzuyE%26cr%3D2052793512%26a%3Dwbf_fs_16_34%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}] =>Adware.YahooPowered SUPPRIMÉ clé*: HKU\S-1-5-21-2205633058-1032291407-2753346053-1001\Software\csastats [AdditionalScan 43] =>Adware.InstallCore SUPPRIMÉ clé**: HKCU\Software\csastats [AdditionalScan 124] =>Adware.InstallCore SUPPRIMÉ clé*: HKCU\Software\ProductSetup [AdditionalScan 154] =>Adware.InstallCore SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Wow6432Note [AdditionalScan 284] =>Heuristic.Suspect SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>SUP.Optional.ByteFence SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>SUP.Optional.ByteFence SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Office 2019 KMS Activator Ultimate 1.0_is1 [Office 2019 KMS Activator Ultimate 1.0] =>Hacktool.Office ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (8) https://nicolascoolman.eu/2017/02/02/hacktool-autokms/ =>HackTool.AutoKMS https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium https://nicolascoolman.eu/forum/Topic/-logiciel-potentiellement-superflu-lps/ =>SUP.Optional.Outbyte https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Hacktool.Office https://nicolascoolman.eu/forum/Topic/yahoopowered-logiciel-publicitaire-adware-2/ =>Adware.YahooPowered https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Adware.InstallCore https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://nicolascoolman.eu/2017/03/13/superfluous-bytefence/ =>SUP.Optional.ByteFence ---\\ NETTOYAGE ADDITIONNEL. (18) ~ Suppression des Clés de registre Tracing. (18) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Mozilla Firefox OK ~ Internet Explorer OK ---\\ STATISTIQUES ~ Items scannés : 1623 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 0 ~ Items options : 9/17 ---\\ OPTIONS DESACTIVÉES ~ Analyse et suppression des fichiers temporaires ~ Analyse et suppression des répertoires temporaires ~ Recherche et suppression des répertoires CLSID vides ~ Recherche et suppression des autres répertoires vides ~ Recherche et suppression des répertoires vides de LocalLow ~ Recherche et suppression des répertoires vides de Local ~ Recherche et suppression des fichiers obsolètes ~ Initialiser les navigateurs avec suppression des extensions ~ End of clean in 00h00mn38s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-25062021-19_35_12.txt ZHPCleaner-[R]-25062021-19_38_43.txt