Format du document : text/plain
Prévisualisation
~ ZHPCleaner v2021.2.13.278 by Nicolas Coolman (2021/02/13)
~ Run by maryl (Administrator) (13/02/2021 16:07:23)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\maryl\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\maryl\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 19042)
---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (1)
---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ EXPLORATEUR ( Dossiers, Fichiers ). (55)
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs
DEPLACÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSLib.dll [SweetLabs, Inc. - SLSLib] =>SUP.Optional.SweetLabs
DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\5b029bb3-e980-46fa-a809-f8b3ae65b906.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\94c82823-61aa-4d0e-9b79-9694ddd7c40e.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\maryl\AppData\Local\Temp\aria-debug-11284.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-13176.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-13216.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-15072.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-16580.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-1668.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-17824.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-18240.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-18988.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-19148.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-19768.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20288.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20356.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20484.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-20796.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-21112.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-23972.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-25000.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-25336.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6040.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6084.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-6728.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-8408.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\aria-debug-852.log =>.SUP.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-1060.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-13476.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-13896.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-14304.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-15216.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-16888.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-17132.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-17740.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-18632.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-19728.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-20344.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-2096.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-21944.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-22588.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-23048.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-23052.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-5936.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-6772.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\mat-debug-744.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\wct6248.tmp =>.SUP.Temporary.Office
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\wct64D9.tmp =>.SUP.Temporary.Office
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\{27F61409-E0F0-4B21-8ACD-0D55A21DCDA5} - OProcSessId.dat =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\maryl\AppData\Local\Temp\~DF3DF24CC848EDC814.TMP =>.SUP.Temporary.Other
---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5)
SUPPRIMÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{e8127345-95ae-4610-a5fd-33d9e76399f0}\\NameServer [Bad : 100.120.48.1] =>Hijacker.Browser
SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_DA194BE5D86936307171ED442A130958 ["C:\Users\maryl\AppData\Local\Vivaldi\Application\] =>PUP.Optional.MyBrowser
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files (x86)\Panda Security\ [No Folder] =>.SUP.Obsolete.NoFolder
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\ProgramData\Panda Security\Panda Devices Agent\Downloads\ [No Folder] =>.SUP.Obsolete.NoFolder
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\ProgramData\Panda Security\Panda Devices Agent\ [No Folder] =>.SUP.Obsolete.NoFolder
---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.SweetLabs
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Empty
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.OneDrive
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Other
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser
https://nicolascoolman.eu/2017/11/01/adware-mybrowser/ =>PUP.Optional.MyBrowser
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Obsolete.NoFolder
---\\ NETTOYAGE ADDITIONNEL. (29)
~ Suppression des Clés de registre Tracing. (29)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Google Chrome OK
~ Vivaldi OK
~ Mozilla Firefox OK
~ Internet Explorer OK
~ Le système a été redémarré.
---\\ STATISTIQUES
~ Items scannés : 1883
~ Items trouvés : 0
~ Items annulés : 0
~ Gain de place (Octets) : 38228
~ Items options : 17/17
---\\ OPTIONS DESACTIVÉES
~ End of clean in 00h00mn37s
---\\ LISTE DES RAPPORTS (3)
ZHPCleaner-[S]-13022021-14_44_15.txt
ZHPCleaner-[S]-13022021-15_47_04.txt
ZHPCleaner-[R]-13022021-16_08_00.txt