Rapport Winchk :
Rapport WinChk v2.0 - 28/01/2018 à 16:24
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601] 
Nom d'utilisateur : Maestro - MAESTRO-PC (Administrateur)
Exécuté depuis : C:\Users\Maestro\Desktop\winchk_2.0.exe
¤¤¤¤¤ Information | Licence ¤¤¤¤¤
¤ Etat de la licence :
Nom : Windows(R) 7, HomePremium edition 
Description : Windows Operating System - Windows(R) 7, OEM_SLP channel 
Clé de produit partielle : RMV82 
État de la licence : avec licence 
¤ Etat de l'activation :
Windows(R) 7, HomePremium edition:
    L'ordinateur est définitivement activé.
¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
Présent : C:\Users\Maestro\Downloads\Antigang.2015.FRENCH.BDRip.XViD.AC3-FUNKKY.torrent
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤
¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui
¤ Taille : 20480 bytes
¤ Version : 6.1.7601.17514
¤ Date de création : 20/11/2010 - 13:00
¤ Date de dernière modification : 20/11/2010 - 13:00
¤ MD5 : 129F80D7868E30DF3E3DE33A1D3132B4
Vérification de l'intégrité du fichier ...
Offset                       String
----------------------------------------------------------
7714     %wsWindows %ws
7820      des fins de test uniquement.
8898     Mode test"Licence Windows valide pour %d %ws3La p
8856     est pas authentique.
Checksum OK ... Le fichier est intègre.
¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤
¤ Nom du service : SppSvc ( Protection Logicielle )
¤ Statut : Automatique
¤ Etat : Démarré
¤ Fichier : C:\Windows\system32\sppcomapi.dll
¤ ACLs : OK
¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.
¤ Dernière mise à jour détectée le 2018-01-27 à 21:18:38
¤ Dernière mise à jour téléchargée le 2018-01-27 à 21:19:03
¤ Dernière mise à jour installée le 2018-01-28 à 02:09:38
¤ Mise à jour KB971033 : Installée
########## EOF - "C:\WinChk.txt" - [2361 octets] ##########
Rapport ZHP cleaner :
~ ZHPCleaner v2018.1.28.18 by Nicolas Coolman (2018/01/28)
~ Run by Maestro (Administrator)  (28/01/2018 16:35:14)
~ Web: 
https://www.nicolascoolman.com
~ Blog: 
https://nicolascoolman.eu/
~ Facebook : 
https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\Maestro\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Maestro\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
---\\  Alternate Data Stream (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\  Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\  Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\  Fichier Hosts. (1)
~ Le fichier hôte est légitime. (21)
---\\  Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\  Explorateur  ( Dossiers, Fichiers ). (9)
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\clipart  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\containers  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\icons  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\music  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\templates  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets\themes  =>.SUP.SimpleStar
TROUVÉ dossier: C:\ProgramData\PhotoShow Shared Assets  =>.SUP.SimpleStar
TROUVÉ dossier: C:\Users\Maestro\AppData\Local\Google\Update  =>Heuristic.Suspect
TROUVÉ dossier: C:\Users\Maestro\AppData\Local\Google\Chrome\User Data\Default\File System\008  =>PUP.Optional.DomaIQ
---\\  Base de Registres ( Clés, Valeurs, Données ). (6)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\RZSURROUNDVADService []  =>Trojan.AdService
TROUVÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{411B99D8-E160-4868-8289-476F3C666F9A}\\DhcpNameServer [Bad : 212.224.255.252 212.224.255.254]  =>Hijacker.Browser
TROUVÉ donnée: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer [Bad : 212.224.255.252 212.224.255.254]  =>Hijacker.Browser
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\084D80F9FED0862433024B5DAAC61FE0 [C:\ProgramData\PhotoShow Shared Assets\clipart\Bonus Pack\clip_1012.swf]  =>.SUP.SimpleStar
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\092494CE176088D64549473B4AD4C435 [C:\ProgramData\PhotoShow Shared Assets\icons\birthday.swf]  =>.SUP.SimpleStar
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0AE6EB95CF50FACA2E457F4E2FCEFC07 [C:\ProgramData\PhotoShow Shared Assets\music\Blues\cb_thatspot.swf]  =>.SUP.SimpleStar
---\\  Récapitulatif des éléments trouvés sur votre station. (5)
https://nicolascoolman.eu/2017/12/22/sup-simplestar/  =>.SUP.SimpleStar
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/10/04/adware-domaiq/  =>PUP.Optional.DomaIQ
https://nicolascoolman.eu/2017/01/27/re ... infection/  =>Trojan.AdService
https://nicolascoolman.eu/2017/11/10/hi ... browser-3/  =>Hijacker.Browser
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent  (Opera Software)
---\\ Statistiques
~ Items scannés : 82073
~ Items trouvés : 15
~ Items annulés : 0
~ Items options : 0/7
~ Gain de place (Octets) : 0
~ End of search in 00h07mn10s
~====================
ZHPCleaner-[R]-04042016-17_36_37.txt
ZHPCleaner-[R]-21122015-23_21_09.txt
ZHPCleaner-
-04042016-17_35_18.txt
ZHPCleaner--28012018-16_42_24.txt