~ ZHPCleaner v2023.9.16.44 by Nicolas Coolman (2023/09/16) ~ Run by Didier (Administrator) (19/09/2023 10:42:57) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\Administrateur\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\Administrateur\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19045) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (34) DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++www.booking.com\.metadata-v2 =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++www.booking.com\ls\data.sqlite =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++www.booking.com\ls\usage =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++secure.booking.com\.metadata-v2 =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++secure.booking.com\ls\data.sqlite =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++secure.booking.com\ls\usage =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++account.booking.com\.metadata-v2 =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++account.booking.com\ls\data.sqlite =>PUP.Optional.Booking DEPLACÉ fichier: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\storage\default\https+++account.booking.com\ls\usage =>PUP.Optional.Booking DEPLACÉ fichier: C:\Windows\Installer\wix{6B8F1793-AB75-4A01-B72D-CC2B54B19759}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier^: C:\Users\Administrateur\AppData\Local\Temp\2bdf8244-cc2a-493b-8a5f-5a3d89b632d2.tmp =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\native_push_sensors =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\tmp-rlf.xpi =>.SUP.Temporary.Firefox DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\tmp-v3z.xpi =>.SUP.Temporary.Firefox DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\upgrade_sensors =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct285E.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct2B6F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct6946.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct6BE8.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct7CED.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct960.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wct99D0.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wctC1F5.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wctCB55.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\wctCBE.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\{14F40AD0-2F9A-443E-BAA7-A26C9FAE1571} - OProcSessId.dat =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\{33805591-3BD3-42D7-8BA8-EB6CC22F43D2} - OProcSessId.dat =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\{B35DD090-F1F6-451F-8327-A37993B06C7C} - OProcSessId.dat =>.SUP.Temporary.Empty DEPLACÉ fichier: C:\Users\Administrateur\AppData\Local\Temp\{FAF55064-30BB-468E-AB5A-54150C263CCF} - OProcSessId.dat =>.SUP.Temporary.Empty DEPLACÉ dossier: C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier: C:\Users\Administrateur\AppData\Local\Microsoft Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier: C:\Users\Administrateur\AppData\Local\Mozilla\Firefox\Profiles\tfe8k61q.default-1618049054743\Cache2 =>.SUP.BrowserCache DEPLACÉ dossier: C:\Users\Administrateur\AppData\Local\Thunderbird\Profiles\tfe8k61q.default-1618049054743\Cache2 =>.SUP.BrowserCache DEPLACÉ dossier: C:\Program Files (x86)\DummyDir =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (2) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0123F70F2E9783C4EA7F8DBE0E661261 [22:\Software\Classes\powertoys\components\Launcher_WebSearch_zh_TW_Component (Not File)] =>PUP.Optional.SimpleSearches SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04A919A9754E5F74798C8E680FD6ED61 [22:\Software\Classes\powertoys\components\Launcher_WebSearch_hu_HU_Component (Not File)] =>PUP.Optional.SimpleSearches ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (7) https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/ =>PUP.Optional.Booking https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Firefox https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserCache https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>PUP.Optional.SimpleSearches ---\\ NETTOYAGE ADDITIONNEL. (41) ~ Suppression des Clés de registre Tracing. (36) ~ Suppression des anciens rapports ZHPCleaner. (5) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Microsoft Edge OK ~ Mozilla Firefox OK ~ Microsoft Internet Explorer OK ~ Thunderbird OK ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 2177 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 69214121 ~ Items options : 15/18 ---\\ OPTIONS DESACTIVÉES ~ Afficher le bilan ~ Afficher le rapport ~ Initialiser les navigateurs avec suppression des extensions ~ End of clean in 00h01mn18s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-19092023-10_23_03.txt ZHPCleaner-[R]-19092023-10_44_15.txt