Format du document : text/plain
Prévisualisation
~ ZHPCleaner v2024.5.26.17 by Nicolas Coolman (2024/05/26)
~ Run by aures (Administrator) (30/05/2024 19:28:01)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\aures\OneDrive\Bureau\ZHPCleaner (R).txt
~ Quarantine : C:\Users\aures\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 11, 64-bit (Build 22631)
---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ NAVIGATEUR INTERNET. (0)
---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (1)
---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ EXPLORATEUR ( Dossiers, Fichiers ). (60)
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium
DEPLACÉ fichier: C:\Windows\Installer\wix{895C7025-C048-4D04-B701-D17074113C8C}.SchedServiceConfig.rmi =>.SUP.Empty
DEPLACÉ fichier: C:\Windows\Installer\wix{98A07FE5-22F5-4B9F-B810-2009A4C983B4}.SchedServiceConfig.rmi =>.SUP.Empty
DEPLACÉ fichier: C:\Windows\Installer\wix{E5DE57FD-6E67-4A16-9204-9E8BE7D236AA}.SchedServiceConfig.rmi =>.SUP.Empty
DEPLACÉ fichier: C:\Windows\Installer\MSICC23.tmp =>.SUP.MSIInstaller
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\7e8093d4-b0ed-48b2-bb0c-0df144149962.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\85f534c9-4409-490c-9519-11a313fb911c.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\aacf046e-ab14-454f-886b-75ae0190d69b.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\APPX.34uy00vv9zf_q_5jrostcvqmd.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\APPX.lnrc9l5ceoo4jxo6q6eyktxtf.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\APPX.s3lq54fcszp2fjphwfef2oxfd.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\c223918f-ad06-481d-a796-5489b2998f68.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\caa6988e-6e58-4dac-a2aa-3dfab2bc1fed.tmp =>.SUP.Temporary.Empty
DEPLACÉ fichier^: C:\Users\aures\AppData\Local\Temp\MicrosoftEdgeUpdate.log =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\wct2BC6.tmp =>.SUP.Temporary.Office
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\wctBE9.tmp =>.SUP.Temporary.Office
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\wctBEA.tmp =>.SUP.Temporary.Office
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (10).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (11).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (12).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (13).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (14).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (15).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (16).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (17).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (18).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (19).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (2).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (20).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (3).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (4).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (5).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (6).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (7).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (8).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file (9).xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Temp\xml_file.xml =>.SUP.Temporary.Empty
DEPLACÉ fichier: C:\Users\aures\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [SweetLabs, Inc - Host App Service Updater] =>SUP.Optional.SweetLabs
DEPLACÉ dossier: C:\Users\aures\AppData\Local\Mozilla\Firefox\Profiles\3rsv9gt6.default\Cache2 =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\aures\AppData\Local\Mozilla\Firefox\Profiles\ttoq1za6.default-release\Cache2 =>.SUP.BrowserCache
DEPLACÉ dossier: C:\Users\aures\AppData\Local\Host App Service =>SUP.Optional.SweetLabs
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1FC.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI238F.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSI23EE.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA16D.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA1CB.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA315.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA375.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA422.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAB9C.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIABEB.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIAC2A.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSID7BC.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEE45.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEEAB.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIEEB4.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF758.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIF7D6.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIFDD2.tmp- =>.SUP.Empty
DEPLACÉ dossier: C:\WINDOWS\Installer\MSIFE71.tmp- =>.SUP.Empty
---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (15)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3986462271-1046706075-2940297454-1001\SOFTWARE\App Host Service [] =>SUP.Optional.SweetLabs
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3986462271-1046706075-2940297454-1001\SOFTWARE\Host App Service [] =>SUP.Optional.SweetLabs
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3986462271-1046706075-2940297454-1001\SOFTWARE\Classes\AppXq0pwa73vfcn2qdexp8cexcc6qk87xh1r [] =>Adware.Navipromo
SUPPRIMÉ clé**: HKCU\Software\App Host Service [] =>SUP.Optional.SweetLabs
SUPPRIMÉ clé**: HKCU\Software\Host App Service [] =>SUP.Optional.SweetLabs
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service [SweetLabs] =>SUP.Optional.SweetLabs
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.21.5.49\NPE.exe.FriendlyAppName [Norton Power Eraser] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.21.5.49\NPE.exe.ApplicationCompany [NortonLifeLock Inc.] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\Norton\Temp\RnR_{2D9D9F9F-A884-4938-AAD0-D919ADCE48A2}\NRnR.exe.FriendlyAppName [Norton Remove and Reinstall] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\Norton\Temp\RnR_{2D9D9F9F-A884-4938-AAD0-D919ADCE48A2}\NRnR.exe.ApplicationCompany [Gen Digital Inc.] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\NortonRnR\{DSP-NAVP-22240206-SHPD-FSD5360004}\DSP-NAV-PLUS-ESD-22.24.2.6.exe.FriendlyAppName [Norton Security] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\ProgramData\NortonRnR\{DSP-NAVP-22240206-SHPD-FSD5360004}\DSP-NAV-PLUS-ESD-22.24.2.6.exe.ApplicationCompany [Gen Digital Inc.] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Norton Security\{852B7FD1-5051-47E1-9731-6A4A266F14E5}\Engine\22.24.2.6\NortonSecurity.exe [Norton Security] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Norton Security\{852B7FD1-5051-47E1-9731-6A4A266F14E5}\Engine\22.24.2.6\uiStub.exe.FriendlyAppName [Norton Security] =>.SUP.Orphan.MUICache
SUPPRIMÉ valeur: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Norton Security\{852B7FD1-5051-47E1-9731-6A4A266F14E5}\Engine\22.24.2.6\uiStub.exe.ApplicationCompany [Gen Digital Inc.] =>.SUP.Orphan.MUICache
---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Préférences Chromium
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Empty
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.MSIInstaller
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Empty
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/ =>.SUP.Temporary.Office
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.SweetLabs
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Adware.Navipromo
https://nicolascoolman.eu/forum/Topic/orphan-muicache-logiciel-potentiellement-superflu-lps/ =>.SUP.Orphan.MUICache
---\\ NETTOYAGE ADDITIONNEL. (44)
~ Suppression des Clés de registre Tracing. (44)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Le système a été redémarré.
---\\ STATISTIQUES
~ Items scannés : 1464
~ Items trouvés : 0
~ Items annulés : 0
~ Gain de place (Octets) : 241185
~ Items options : 15/18
---\\ OPTIONS DESACTIVÉES
~ Afficher le bilan
~ Afficher le rapport
~ Initialiser les navigateurs avec suppression des extensions
~ End of clean in 00h01mn19s
---\\ LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-30052024-19_26_28.txt
ZHPCleaner-[R]-30052024-19_29_20.txt