RAPPORT ZHPCleaner
~ ZHPCleaner v2024.1.26.4 by Nicolas Coolman (2024/01/26)
~ Run by romai (Administrator) (29/01/2024 20:16:50)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\romai\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\romai\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 11, 64-bit (Build 22621)
---\ ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé. (ADS)
---\ SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Service)
---\ NAVIGATEUR INTERNET. (5)
TROUVÉ fichier: C:\Users\romai\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\romai\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\romai\AppData\Local\Opera Software\Opera Stable\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\romai\AppData\Local\Mozilla\Firefox\Profiles\4gc1zwpl.default\Cache2 =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\romai\AppData\Local\Mozilla\Firefox\Profiles\a8jgib5x.default-release\Cache2 =>.SUP.BrowserCache
---\ FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (21)
---\ TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé. (Tâche)
---\ EXPLORATEUR ( Dossiers, Fichiers ). (35)
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++www.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++www.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++www.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net^partitionKey=%28https%2Cpiecesdetacheesphilippe.com%29\.metadata-v2 =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net^partitionKey=%28https%2Cpiecesdetacheesphilippe.com%29\ls\data.sqlite =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net^partitionKey=%28https%2Cpiecesdetacheesphilippe.com%29\ls\usage =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net\.metadata-v2 =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net\ls\data.sqlite =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++wix-instantsearchplus-ssl.akamaized.net\ls\usage =>.SUP.AkamaiHD
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com^partitionKey=%28https%2Cclicktripz.com%29\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com^partitionKey=%28https%2Cclicktripz.com%29\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com^partitionKey=%28https%2Cclicktripz.com%29\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++sp.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++secure.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++secure.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++secure.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++paymentcomponent.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++paymentcomponent.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++paymentcomponent.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++flights.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++flights.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++flights.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++cf.bstatic.com^partitionKey=%28https%2Cbooking.com%29\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++cf.bstatic.com^partitionKey=%28https%2Cbooking.com%29\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++cf.bstatic.com^partitionKey=%28https%2Cbooking.com%29\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++account.booking.com\.metadata-v2 =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++account.booking.com\ls\data.sqlite =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Roaming\Mozilla\Firefox\Profiles\a8jgib5x.default-release\storage\default\https+++account.booking.com\ls\usage =>PUP.Optional.Booking
TROUVÉ fichier: C:\Users\romai\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
TROUVÉ fichier: C:\ProgramData\Lenovo\Vantage\Addins\GenericMessagingAddin\1.0.0.91\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs
TROUVÉ fichier: C:\ProgramData\Lenovo\Vantage\Addins\GenericMessagingAddin\1.0.0.91\SLSLib.dll [SweetLabs, Inc. - SLSLib] =>SUP.Optional.SweetLabs
TROUVÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSCore.dll [SweetLabs, Inc. - SLSCore] =>SUP.Optional.SweetLabs
TROUVÉ fichier: C:\ProgramData\Lenovo\ImController\Plugins\GenericMessagingPlugin\x86\SLSLib.dll [SweetLabs, Inc. - SLSLib] =>SUP.Optional.SweetLabs
---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (1)
TROUVÉ clé: HKEY_USERS\S-1-5-21-350517595-662436628-993872139-1001\SOFTWARE\Classes\AppXq0pwa73vfcn2qdexp8cexcc6qk87xh1r [] =>Adware.Navipromo
---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (7)
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/ =>.SUP.BrowserCache
https://nicolascoolman.eu/forum/Topic/booking-logiciel-potentiellement-indesirable-pup-lpi/ =>PUP.Optional.Booking
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/ =>.SUP.AkamaiHD
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/ =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>SUP.Optional.SweetLabs
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/ =>Adware.Navipromo
---\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Opera Stable OK
---\ STATISTIQUES
~ Items scannés : 121717
~ Items trouvés : 41
~ Items annulés : 0
~ Gain de place (Octets) : 0
~ Items options : 10/18
---\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions
~ End of search in 00h29mn15s
---\ LISTE DES RAPPORTS (2)
ZHPCleaner-[S]-29012024-18_14_28.txt
ZHPCleaner-[S]-29012024-20_46_05.txt