~ ZHPCleaner v2020.8.2.219 by Nicolas Coolman (2020/08/02) ~ Run by Bernard (Administrator) (02/08/2020 18:28:09) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\Bernard\Desktop\ZHPCleaner (S).txt ~ Quarantine : C:\Users\Bernard\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1 Connected, 64-bit (Build 9600) ---\\ ALTERNATE DATA STREAM (ADS). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ NAVIGATEUR INTERNET. (1) TROUVÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\zonemap\domains\webcompanion.com\\http [Bad : Sensitive Websites] =>PUP.Optional.LavasoftWebCompanion ---\\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ EXPLORATEUR ( Dossiers, Fichiers ). (9) TROUVÉ fichier: C:\WINDOWS\Prefetch\DISKDEFRAG.EXE-678AC364.pf =>SUP.Optional.AuslogicsDiskDefrag TROUVÉ dossier: C:\Users\Bernard\AppData\Local\WebDiscoverBrowser\User Data =>Adware.WebDiscoverBrowser TROUVÉ dossier: C:\Users\Bernard\AppData\Local\WebDiscoverBrowser =>Adware.WebDiscoverBrowser TROUVÉ dossier: C:\Users\Bernard\AppData\Local\SweetLabs App Platform =>SUP.Optional.SweetLabs TROUVÉ dossier: C:\Users\Bernard\AppData\Roaming\Lavasoft\Web Companion =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\Program Files (x86)\lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\ProgramData\lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\ProgramData\Application Data\lavasoft\web companion =>PUP.Optional.LavasoftWebCompanion TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion =>PUP.Optional.LavasoftWebCompanion ---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (20) TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_052F1DD34116547815C822AC595DEF0F ["C:\Program Files (x86)\AVAST Software\Browser\App] =>PUP.Optional.MyBrowser TROUVÉ clé: HKEY_USERS\.DEFAULT\Software\Lavasoft\Web Companion [AdditionalScan 26] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKEY_USERS\S-1-5-18\Software\Lavasoft\Web Companion [AdditionalScan 28] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKU\S-1-5-21-1455394590-3602598575-3897724181-1001\Software\csastats [AdditionalScan 43] =>Adware.InstallCore TROUVÉ clé: HKU\S-1-5-21-1455394590-3602598575-3897724181-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [AdditionalScan 50] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKCU\Software\Lavasoft\Web Companion [AdditionalScan 81] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKCU\Software\SweetLabs App Platform [AdditionalScan 94] =>SUP.Optional.SweetLabs TROUVÉ clé: HKCU\Software\csastats [AdditionalScan 113] =>SUP.Optional.SweetLabs TROUVÉ clé: HKCU\Software\undefined [AdditionalScan 123] =>Adware.InstallCore TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [AdditionalScan 148] =>.SUP.Downloader TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Lavasoft\Web Companion [AdditionalScan 262] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKLM\SOFTWARE\Lavasoft\Web Companion [AdditionalScan 302] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\ByteFence.exe [AdditionalScan 421] =>PUP.Optional.LavasoftWebCompanion TROUVÉ clé: HKEY_USERS\S-1-5-21-1455394590-3602598575-3897724181-1001\SOFTWARE\bookingDesktopApp [] =>PUP.Optional.Booking TROUVÉ clé: HKEY_USERS\S-1-5-21-1455394590-3602598575-3897724181-1001\SOFTWARE\Classes\pokki [URL:Pokki Protocol] =>SUP.Optional.SweetLabs TROUVÉ clé: HKCU\Software\bookingDesktopApp [] =>PUP.Optional.Booking TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1 [Pokki] =>SUP.Optional.SweetLabs TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [Pokki] =>SUP.Optional.SweetLabs TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [Pokki] =>SUP.Optional.SweetLabs TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{b28fd0ab-fe7b-436c-8fdd-9dfabb43372a} [Lavasoft] =>PUP.Optional.LavasoftWebCompanion ---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (8) https://nicolascoolman.eu/2017/03/12/superfluous-lavasoftwebcompanion/ =>PUP.Optional.LavasoftWebCompanion https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>SUP.Optional.AuslogicsDiskDefrag https://nicolascoolman.eu/2017/11/29/adware-webdiscoverbrowser/ =>Adware.WebDiscoverBrowser https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>SUP.Optional.SweetLabs https://nicolascoolman.eu/2017/11/01/adware-mybrowser/ =>PUP.Optional.MyBrowser https://nicolascoolman.eu/2017/09/19/adware-installcore-3/ =>Adware.InstallCore https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/ =>PUP.Optional.Booking ---\\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ~ Google Chrome OK ~ Internet Explorer OK ~ Opera OK ---\\ STATISTIQUES ~ Items scannés : 81226 ~ Items trouvés : 38 ~ Items annulés : 0 ~ Gain de place (Octets) : 0 ~ Items options : 8/15 ---\\ OPTIONS DESACTIVÉES ~ Analyse et suppression des fichiers temporaires ~ Analyse et suppression des répertoires temporaires ~ Recherche et suppression des répertoires CLSID vides ~ Recherche et suppression des autres répertoires vides ~ Recherche et suppression des répertoires vides de LocalLow ~ Recherche et suppression des répertoires vides de Local ~ Recherche et suppression des fichiers obsolètes ~ End of search in 00h11mn22s ---\\ LISTE DES RAPPORTS (0) ZHPCleaner-[S]-02082020-18_39_31.txt