~ ZHPCleaner v2024.10.21.29 by Nicolas Coolman (2024/10/21) ~ Run by Admin (Administrator) (15/11/2024 15:44:30) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version KO ~ Type : Nettoyer ~ Report : C:\Users\Admin\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\Admin\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19045) ---\\ ALTERNATE DATA STREAM (ADS). (3) DEPLACÉ fichier ADS: C:\Users\Admin\Downloads\Apache_OpenOffice_4.1.14_Win_x86_install_fr.exe:MBAM.Zone.Identifier =>.SUP.FileADS DEPLACÉ fichier ADS: C:\Users\Admin\Downloads\FotoMixV9Setup.exe:MBAM.Zone.Identifier =>.SUP.FileADS DEPLACÉ fichier ADS: C:\Users\Admin\Downloads\video_editor_setup.exe:MBAM.Zone.Identifier =>.SUP.FileADS ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (1) ---\\ TÂCHE PLANIFIÉE. (1) SUPPRIMÉ tâche: [Adobe Flash Player PPAPI Notifier] [C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_255_pepper.exe] =>Riskware.FlashPlayer ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (60) DEPLACÉ fichier^: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric DEPLACÉ fichier^: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Windows\Installer\wix{AF0C3D84-6909-4B48-A335-2EC35087BAB0}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Windows\Installer\wix{FA3D0F2D-BA1C-4462-B6B3-3048CFF464C7}.SchedServiceConfig.rmi =>.SUP.Empty DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\96318671-b477-47f7-b752-3336822ae0d6.jpg =>.SUP.Temporary.Picture DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct1108.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct1986.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct3726.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct406A.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct4631.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct4EE9.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct4EEA.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct4F65.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct540B.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct589D.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct5F56.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct638B.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct6A31.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct6B8B.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct6E79.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct782F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct7EC2.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct8599.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wct9207.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctA524.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctA8C0.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctA9E.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctB37F.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctBFB8.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctC3A2.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctC9E5.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctCFD9.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctDC7E.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctE513.tmp =>.SUP.Temporary.Office DEPLACÉ fichier: C:\Users\Admin\AppData\Local\Temp\wctF085.tmp =>.SUP.Temporary.Office DEPLACÉ dossier^: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier^: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier: C:\Program Files (x86)\Onesafe PC Cleaner =>SUP.Optional.SafePCCleaner DEPLACÉ dossier: C:\ProgramData\Onesafe PC Cleaner =>PUP.Optional.eSafeSecurity DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\000 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\001 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\003 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\File System\004 =>.SUP.Temporary.Chrome DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_10404_1672161053 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_18560_1282202399 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_18560_1663093162 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_2684_1659248701 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_6616_726578489 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_8032_1039780806 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_8032_1709522773 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_8032_2111598094 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_8032_884328207 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_8376_1290405492 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_9260_1794547073 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_9260_2055724746 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_9260_216111713 =>.SUP.Empty DEPLACÉ dossier: C:\Users\Admin\AppData\Local\Temp\chrome_BITS_9260_895834383 =>.SUP.Empty ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (13) SUPPRIMÉ clé*: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player PPAPI Notifier [] =>Riskware.FlashPlayer SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Flash Player Updater [] =>Riskware.FlashPlayer SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Outbyte [] =>SUP.Optional.Outbyte SUPPRIMÉ valeur: HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Program Files (x86)\Glary Utilities\DiskDefrag.exe [Binary Data] =>SUP.Optional.AuslogicsDiskDefrag SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\7-Zip\7zFM.exe.FriendlyAppName [7-Zip File Manager] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\7-Zip\7zFM.exe.ApplicationCompany [Igor Pavlov] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\Admin\Downloads\XnView_v2.51.5 (1).exe.FriendlyAppName [XnView Setup] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\Admin\Downloads\XnView_v2.51.5 (1).exe.ApplicationCompany [Gougelet Pierre-e] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\NCH Software\DreamPlan\dreamplan.exe.FriendlyAppName [DreamPlan Logiciel d'Aménagement] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\NCH Software\DreamPlan\dreamplan.exe.ApplicationCompany [NCH Software] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\F:\AmaranthineVoyage_TheOrbOfPurity_CE_FR.exe.FriendlyAppName [AmaranthineVoyage_TheOrbOfPurity_CE_FR] =>.SUP.Orphan.MUICache SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\D:\logiciel\XnView-win\XnView\xnview.exe.FriendlyAppName [xnview] =>.SUP.Orphan.MUICache ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (15) https://nicolascoolman.eu/2018/01/04/ads-alternate-data-stream/ =>.SUP.FileADS https://nicolascoolman.eu/forum/Topic/flashplayer-logiciel-a-risque-riskware/ =>Riskware.FlashPlayer https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserHistoric https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Empty https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Picture https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserCache https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.SafePCCleaner https://nicolascoolman.eu/forum/Topic/esafesecurity-logiciel-potentiellement-indesirable-pup-lpi/ =>PUP.Optional.eSafeSecurity https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Chrome https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.FirefoxRestriction https://nicolascoolman.eu/forum/Topic/-logiciel-potentiellement-superflu-lps/ =>SUP.Optional.Outbyte https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.AuslogicsDiskDefrag https://nicolascoolman.eu/forum/Topic/2024/08/26/muicache-cle-de-registre/ =>.SUP.Orphan.MUICache ---\\ NETTOYAGE ADDITIONNEL. (12) ~ Suppression des Clés de registre Tracing. (9) ~ Suppression des anciens rapports ZHPCleaner. (3) ---\\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Microsoft Edge OK ~ Microsoft Internet Explorer OK ~ Opera Stable OK ~ Le système a été redémarré. ---\\ STATISTIQUES ~ Items scannés : 1918 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 84642075 ~ Items options : 15/18 ---\\ OPTIONS DESACTIVÉES ~ Afficher le bilan ~ Afficher le rapport ~ Initialiser les navigateurs avec suppression des extensions ~ End of clean in 00h02mn26s ---\\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-15112024-14_35_56.txt ZHPCleaner-[R]-15112024-15_46_56.txt