~ ZHPCleaner v2022.8.31.68 by Nicolas Coolman (2022/08/31) ~ Run by adeli (Administrator) (03/09/2022 17:23:28) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\adeli\OneDrive\Bureau\ZHPCleaner (R).txt ~ Quarantine : C:\Users\adeli\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 19043) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (40) DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Windows\Installer\wix{3FC961DB-BD36-4D8D-B276-0C456A2BB638}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct2B81.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct2D8E.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct373F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct39A1.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct409A.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct58F3.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct5ECC.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct6DEB.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct7290.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct8047.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct81BF.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct8493.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wct9BD1.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctA1F3.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctA832.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctD4A1.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctD690.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctDC0E.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctE49F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctE4A0.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\adeli\AppData\Local\Temp\wctEE64.tmp =>.SUP.Temporary.Office DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5435.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6712.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI683C.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6A90.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6BD9.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI811A.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI8224.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI897B.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI94F6.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9892.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI9AD5.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA863.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIBD98.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEBEC.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIED16.tmp- =>.SUP.Empty DEPLACÉ dossier: C:\Users\adeli\AppData\LocalLow\AMD =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (1) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WTPL-fabulousangelashsr [] =>Adware.CrossRider ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (4) https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider ---\\ NETTOYAGE ADDITIONNEL. (31) ~ Suppression des Clés de registre Tracing. (31) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Mozilla Firefox OK ~ Internet Explorer OK ---\\ STATISTIQUES ~ Items scannés : 1524 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 57861050 ~ Items options : 14/17 ---\\ OPTIONS DESACTIVÉES ~ Afficher le bilan ~ Afficher le rapport ~ Initialiser les navigateurs avec suppression des extensions ~ End of clean in 00h00mn39s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-03092022-17_18_21.txt ZHPCleaner-[R]-03092022-17_24_07.txt