~ ZHPCleaner v2021.11.15.338 by Nicolas Coolman (2021/11/15) ~ Run by jean clavier (Administrator) (17/11/2021 08:32:17) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\clavi\OneDrive\Bureau\ZHPCleaner (S).txt ~ Quarantine : C:\Users\clavi\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 19043) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (32) TROUVÉ dossier: C:\Users\clavi\AppData\Roaming\Babylon =>Adware.Babylon TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\SearchProtocolHost.exe_c2rdll(202111152031348C4).log =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\SearchProtocolHost.exe_c2rdll(2021111520351513E4).log =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\SearchProtocolHost.exe_c2rdll(202111152038094A4).log =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\ToasttmpX.png =>.SUP.Temporary.Picture TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{108FD96B-94D6-49CC-9C23-CD26FA447A55} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi =>.SUP.Temporary.Firefox TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{6659018C-F455-4073-8F42-ACC54F9F6B72} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{72326A91-2E02-452F-8DA0-247D71BC4A60} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{924A65C0-80BD-4F2F-A00A-F7762106797F} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{932C04AA-2C96-4545-941E-F2997A1DF661} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{A08385CB-55EB-441F-A740-0F9D8E18DFB4} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{A5FA18C1-BA65-40BE-ADD8-61D6CE856E2F} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{BD6939FF-260E-4E9F-97A2-F672541E63C4} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{C207993F-78AE-4002-A5A0-86D2B7FEB1C7} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\{E042952E-8EE4-4EA0-88E5-539574122283} - OProcSessId.dat =>.SUP.Temporary.Empty TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF1ABD3FBC937C75EB.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF27A495D50BD64E79.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF3EE045BFE9D752A0.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF452451C7D124DB5E.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF48AA954B56DF54BF.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF5918EED29A33FAE4.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DF88AAAC3ACE5F8BDE.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DFBB75E4D61554CCCE.TMP =>.SUP.Temporary.Other TROUVÉ fichier: C:\Users\clavi\AppData\Local\Temp\~DFF6967522F0E48201.TMP =>.SUP.Temporary.Other TROUVÉ dossier: C:\Users\clavi\AppData\Local\Google\Update =>Heuristic.Suspect TROUVÉ dossier: C:\WINDOWS\Installer\MSI6A06.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI83C9.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSI982D.tmp- =>.SUP.Empty TROUVÉ dossier: C:\WINDOWS\Installer\MSIB27D.tmp- =>.SUP.Empty TROUVÉ dossier: C:\Users\clavi\AppData\LocalLow\AMD =>.SUP.Empty TROUVÉ dossier: C:\Users\clavi\AppData\LocalLow\IGDump =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (3) TROUVÉ clé: HKCU\Software\undefined [AdditionalScan 150] =>.SUP.Downloader TROUVÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\clavi\OneDrive\Bureau\FRST64.exe.FriendlyAppName [Farbar Recovery Scan Tool] =>.SUP.Orphan.MUICache TROUVÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\clavi\OneDrive\Bureau\FRST64.exe.ApplicationCompany [Farbar] =>.SUP.Orphan.MUICache ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9) https://nicolascoolman.eu/2017/03/03/adware-babylon/ =>Adware.Babylon https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Picture https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Firefox https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Other https://nicolascoolman.eu/2017/01/28/heuristic-suspect/ =>Heuristic.Suspect https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Empty https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader https://nicolascoolman.eu/forum/Topic/orphan-muicache-logiciel-potentiellement-superflu-lps/ =>.SUP.Orphan.MUICache ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ~ Mozilla Firefox OK ~ Internet Explorer OK ---\\ STATISTIQUES ~ Items scannés : 97887 ~ Items trouvés : 40 ~ Items annulés : 0 ~ Gain de place (Octets) : 15632195 ~ Items options : 14/17 ---\\ OPTIONS DESACTIVÉES ~ Afficher le bilan ~ Afficher le rapport ~ Initialiser les navigateurs avec suppression des extensions ~ End of search in 00h38mn56s ---\\ LISTE DES RAPPORTS (0) ZHPCleaner-[S]-17112021-09_11_13.txt