~ ZHPCleaner v2018.8.5.156 by Nicolas Coolman (2018/08/05)
~ Run by easpa (Administrator) (06/08/2018 14:31:07)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\easpa\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\easpa\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 17134)


---\\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ NAVIGATEUR INTERNET. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (1)


---\\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ EXPLORATEUR ( Dossiers, Fichiers ). (9)
DEPLACÉ fichier: C:\Windows\Prefetch\ONESYSTEMCARE.TMP-6628BEEA.pf =>PUP.Optional.OneSystemCare
DEPLACÉ fichier: C:\Windows\Prefetch\ONESYSTEMCARE.TMP-E2F1C129.pf =>PUP.Optional.OneSystemCare
DEPLACÉ fichier: C:\Windows\Prefetch\YEADESKTOP.EXE-E9D37F50.pf =>Trojan.Zusy
DEPLACÉ fichier: C:\Windows\Prefetch\YEADESKTOP.TMP-99A0E3B8.pf =>Trojan.Zusy
DEPLACÉ fichier: C:\Windows\Prefetch\YEADESKTOP.TMP-EAA5A16B.pf =>Trojan.Zusy
DEPLACÉ fichier: C:\ProgramData\itranslator\itranslator.dll =>Trojan.Adinject
DEPLACÉ dossier: C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-fr@firefox.mozilla.org =>Adware.Wizzcaster
DEPLACÉ dossier: C:\Users\easpa\AppData\Local\MSfree Inc =>HackTool.WinActivator
DEPLACÉ dossier: C:\ProgramData\iTranslator =>Trojan.Adinject


---\\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (5)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3283444282-202685168-1180665208-1001\SOFTWARE\App Host Service [] =>.SUP.SweetLabs
SUPPRIMÉ clé: HKCU\Software\App Host Service [] =>.SUP.SweetLabs
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{9F55829B-D24C-4F62-A4A5-729E53BCEA85} [YoutubeAdBlock] =>PUP.Optional.YouTubeAdBlock
SUPPRIMÉ clé**: [X64] HKLM\SOFTWARE\Classes\CLSID\{9F55829B-D24C-4F62-A4A5-729E53BCEA85}\InprocServer32 [] =>Adware.Sambreel
SUPPRIMÉ valeur: HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\RtHDVBg_CTPreset [C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe] =>Heuristic.Salus


---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (9)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.OneSystemCare
https://nicolascoolman.eu/2017/10/24/trojan-zusy/ =>Trojan.Zusy
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Trojan.Adinject
https://nicolascoolman.eu/2017/09/15/adware-wizzcaster/ =>Adware.Wizzcaster
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/ =>HackTool.WinActivator
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.SweetLabs
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.YouTubeAdBlock
https://nicolascoolman.eu/2017/09/24/adware-sambreel/ =>Adware.Sambreel
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Heuristic.Salus


---\\ NETTOYAGE ADDITIONNEL. (8)
~ Suppression des Clés de registre Tracing. (8)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ BILAN DE LA REPARATION
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


---\\ STATISTIQUES
~ Items scannés : 722
~ Items trouvés : 0
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0


~ End of clean in 00h00mn20s

---\\ LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-06082018-14_30_31.txt
ZHPCleaner-[R]-06082018-14_31_27.txt