Rapport ZHP

Résolu
spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024 - 16 févr. 2024 à 14:54
spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024 - 16 févr. 2024 à 17:18

Bonjour,

J'ai fait une une analyse ZHPCleaner

~ ZHPCleaner v2024.2.4.5 by Nicolas Coolman (2024/02/04)
~ Run by User (Administrator)  (10/02/2024 03:32:32)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version :
~ Type : Scanner
~ Report : C:\Users\User\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point :
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 19045)


---\\  ALTERNATE DATA STREAM (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\  SERVICE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\  NAVIGATEUR INTERNET. (6)
TROUVÉ fichier: C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\History    =>.SUP.BrowserHistoric
TROUVÉ dossier: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\User\AppData\Local\Opera Software\Opera Stable\User Data\Default\Cache\Cache_Data  =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\User\AppData\Local\Mozilla\Firefox\Profiles\tlmu9ere.default-1574255587618\Cache2  =>.SUP.BrowserCache
TROUVÉ dossier: C:\Users\User\AppData\Local\Thunderbird\Profiles\tlmu9ere.default-1574255587618\Cache2  =>.SUP.BrowserCache


---\\  FICHIER HÔTE. (1)
~ Le fichier hôte est légitime. (38)


---\\  TÂCHE PLANIFIÉE. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\  EXPLORATEUR  ( Dossiers, Fichiers ). (15)
TROUVÉ fichier: C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>ChromiumPreference
TROUVÉ fichier: C:\Program Files\TweakPower\ArrowEmpty.ico    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\ArrowSmall.ico    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\noShortCutXp.ico    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\SmallShortCutXp.ico    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\User-192.png    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\User-192Default.png    =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\Program Files\TweakPower\version.ini    =>Heuristic.Wizzcaster
TROUVÉ dossier: C:\Program Files\TweakPower  =>Heuristic.Wizzcaster
TROUVÉ fichier: C:\ProgramData\Microsoft Toolkit\Settings.xml    =>HackTool.AutoKMS
TROUVÉ dossier: C:\ProgramData\Microsoft Toolkit  =>HackTool.AutoKMS
TROUVÉ dossier: C:\WINDOWS\AutoKMS  =>HackTool.AutoKMS
TROUVÉ dossier: C:\Users\User\AppData\Local\PopcornTime\PopcornTime  =>.SUP.PopcornTime
TROUVÉ dossier: C:\Users\User\AppData\Local\PopcornTime  =>.SUP.PopcornTime
TROUVÉ dossier: C:\ProgramData\IObit\ASCDownloader  =>SUP.Optional.AdvancedSystemCare


---\\  BASE DE REGISTRES ( Clés, Valeurs, Données ). (11)
TROUVÉ clé: [X64] HKLM\SOFTWARE\1D0EC6DE-4A80-4CC3-A335-E6E41C951198 []  =>Adware.CrossRider
TROUVÉ clé: HKCU\Software\undefined [AdditionalScan 150]  =>.SUP.Downloader
TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576]  =>.SUP.FirefoxRestriction
TROUVÉ valeur: HKCU\Microsoft\Windows\CurrentVersion\Explorer\FutureUsage\AppSwitched\\\DontReportInfectionInformation [1]  =>PUM.Optional.DisableMRT
TROUVÉ clé: HKEY_USERS\S-1-5-21-498942865-466053707-2070704595-1003\SOFTWARE\Popcorn Time []  =>.SUP.PopcornTime
TROUVÉ clé: HKEY_USERS\S-1-5-21-498942865-466053707-2070704595-1003\SOFTWARE\PopcornTime []  =>.SUP.PopcornTime
TROUVÉ clé: HKCU\Software\Popcorn Time []  =>.SUP.PopcornTime
TROUVÉ clé: HKCU\Software\PopcornTime []  =>.SUP.PopcornTime
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Auslogics []  =>SUP.Optional.Auslogics
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{1AD127F1-EAA1-428E-B9A6-24FF786AEE07} [C:\Program Files (x86)\Popcorn Time\Updater.exe]  =>.SUP.PopcornTime
TROUVÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{21D09D9F-4E31-4D25-BC46-594E41C41AB5} [C:\Program Files (x86)\Popcorn Time\Updater.exe]  =>.SUP.PopcornTime


---\\  RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (12)
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserHistoric
https://nicolascoolman.eu/2023/07/18/les-caches-et-historiques-de-navigateurs/  =>.SUP.BrowserCache
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/  =>ChromiumPreference
https://nicolascoolman.eu/2017/09/15/adware-wizzcaster/  =>Heuristic.Wizzcaster
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/  =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/  =>.SUP.PopcornTime
https://nicolascoolman.eu/wp-content/uploads/2017/12/26/sup-advancedsystemcare/  =>SUP.Optional.AdvancedSystemCare
https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/  =>Adware.CrossRider
https://nicolascoolman.eu/2017/12/22/sup-downloader/  =>.SUP.Downloader
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/  =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/2020/10/10/modification-optionnelle-potentiellement-indesirable-pum/  =>PUM.Optional.DisableMRT
https://nicolascoolman.eu/forum/Topic/auslogics-logiciel-potentiellement-superflu-lps/  =>SUP.Optional.Auslogics


---\\ BILAN DE LA REPARATION
~ Aucune réparation effectuée.
~ Google Chrome OK
~ Microsoft Edge OK
~ Mozilla Firefox OK
~ Microsoft Internet Explorer OK
~ Opera Stable OK
~ Thunderbird OK


---\\ STATISTIQUES
~ Items scannés : 102771
~ Items trouvés : 40
~ Items annulés : 0
~ Gain de place (Octets) : 0
~ Items options : 10/18


---\\ OPTIONS DESACTIVÉES
~ Analyse et suppression des fichiers temporaires
~ Analyse et suppression des répertoires temporaires
~ Recherche et suppression des répertoires CLSID vides
~ Recherche et suppression des autres répertoires vides
~ Recherche et suppression des répertoires vides de LocalLow
~ Recherche et suppression des répertoires vides de Local
~ Recherche et suppression des fichiers obsolètes
~ Initialiser les navigateurs avec suppression des extensions

~ End of search in 00h04mn35s

---\\  LISTE DES RAPPORTS (0)
ZHPCleaner-[S]-10022024-03_37_07.txt

Voyez-vous quelque chose à corriger ?

PS

Mon pc tourne encore assez bien à part des redémarrages intempestifs par moments.

W update est désactivé, j'utilise Windows update minitool

J'ai aussi analysé avec Reanimator qui ne m'a pas détecté de problème mais j'aimerais bien avoir votre (vos) avi(s)

Merci par avance


A voir également:

2 réponses

bazfile Messages postés 54047 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 9 mai 2024 18 579
16 févr. 2024 à 15:08

Bonjour.

Si tu veux une analyse de ton pc évite tous les trucs que tu as utilisé, je ne pense pas que ton pc soit infecté, pour ce qui est d'avoir désactivé Windows Update, c'est une bêtise vu que les mises à jour de sécurité ne s'installeront plus, c'est pour le moins paradoxal pour quelqu'un qui a peur que son pc soit infecté.

Pour vérifier ton pc :

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024 287
16 févr. 2024 à 15:17

Bonjour,

Mon pc est à jour,

Il me suffit de lancer Windows update Minitool et il installe les mises à jour directement sur le catalogue Microsoft (sauf pour les pilotes, ça je le fais "manuellement")

Bon, je vais voir avec FRST.

Merci

0
spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024 287 > spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024
16 févr. 2024 à 17:18

Lien plus récent Windows Update MiniTool

0
spiralio Messages postés 3449 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 26 mars 2024 287
16 févr. 2024 à 16:58

Bon, bin le hasard faisant parfois (rarement...) bien les choses, un ami ingénieur en Informatique vient de passer chez moi.

Résultat

Il m'a conseillé

1) de désinstaller AVG mais comme j"ai mes vieilles habitudes de retraité, je le conserve pour le moment...

2) Mettre à jour la carte graphique mais comme je n'ai pas de graves problèmes  pour le moment, je verrai cela plus tard.

3) pour ce qui est des redémarrages intempestifs, il attribue cela à un problème matériel. Pas étonnant, mon pc a 8 ans et je m'en suis servi comme un malade !

Bilan :

Je pense acheter un nouveau PC gamer sur lequel j'installerai W10

PS

Étant handicapé, je préférerais acheter du tout en un dans un magasin sur Paris (j'aime bien voir ce que j’achète) , si vous en connaissez un, j'adhère !

Sinon, je posterai une question dans le forum Matériel

Merci à vous et bonne continuation -)


0