~ ZHPCleaner v2020.4.5.190 by Nicolas Coolman (2020/04/05) ~ Run by Gabriela Kary (Administrator) (07/04/2020 01:02:53) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Reparar ~ Report : C:\Users\Gabriela Kary\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\Gabriela Kary\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ System Restore Point : OK ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 18363) ---\\ Alternate Data Stream (ADS). (0) ~ No malintencionados o innecesarios artículos encontrados. ---\\ Servicios (0) ~ No malintencionados o innecesarios artículos encontrados. ---\\ Navegadores de Internet (0) ~ No malintencionados o innecesarios artículos encontrados. ---\\ Hosts carpeta (1) ~ El archivo hosts es legítimo (1) ---\\ Tareas automáticas programadas. (0) ~ No malintencionados o innecesarios artículos encontrados. ---\\ Explorador ( Archivos, Carpetas ) (16) MOVIDO carpeta: C:\Windows\Prefetch\KMSAUTO X64.EXE-A8BDC776.pf =>HackTool.WinActivator MOVIDO carpeta: C:\Windows\Prefetch\KMSPICO_SETUP.TMP-1F659333.pf =>HackTool.KMSpico MOVIDO archivo^: C:\Program Files (x86)\Skillbrains =>SUP.Optional.Skillbrains MOVIDO archivo: C:\Program Files\KMSpico =>HackTool.KMSpico MOVIDO archivo: C:\ProgramData\Browser =>.SUP.SpeedBrowser MOVIDO archivo: C:\ProgramData\InstallMate =>Adware.Tarma MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 3 =>SUP.Optional.AdvancedSystemCare MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico MOVIDO archivo: C:\Users\Gabriela Kary\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Popcorn Time =>.SUP.PopcornTime MOVIDO archivo: C:\Users\Gabriela Kary\AppData\Local\Akamai =>.SUP.AkamaiHD MOVIDO archivo: C:\Users\Gabriela Kary\AppData\Local\Popcorn Time =>.SUP.PopcornTime MOVIDO archivo: C:\Users\Gabriela Kary\AppData\Local\Popcorn-Time =>.SUP.PopcornTime MOVIDO archivo: C:\Users\Gabriela Kary\AppData\Local\Google\Update =>Heuristic.Suspect MOVIDO archivo: C:\Program Files (x86)\QuickTime =>Riskware.QuickTime MOVIDO archivo: C:\ProgramData\QuickTime =>Riskware.QuickTime MOVIDO archivo: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime ---\\ Registro ( Claves, Valores, Datos) (24) BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Akamai NetSession Interface ["C:\Users\Gabriela Kary\AppData\Local\Akamai\netsession_win.exe" (Not File)] =>.SUP.AkamaiHD BORRADOS clave*: HKLM\Software\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File execution Options\TEAMVIEWER.EXE [AdditionalScan 374] =>PUP.Optional.IFEO BORRADOS clave*: HKEY_USERS\S-1-5-21-770216848-1095929110-15174267-1000\SOFTWARE\Akamai [] =>.SUP.AkamaiHD BORRADOS clave*: HKEY_USERS\S-1-5-21-770216848-1095929110-15174267-1000\SOFTWARE\SkillBrains [] =>SUP.Optional.Skillbrains BORRADOS clave**: HKCU\Software\Akamai [] =>.SUP.AkamaiHD BORRADOS clave**: HKCU\Software\SkillBrains [] =>SUP.Optional.Skillbrains BORRADOS clave*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Akamai [Akamai Technologies, Inc] =>.SUP.AkamaiHD BORRADOS clave*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn Time [Popcorn Official] =>.SUP.PopcornTime BORRADOS clave*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{de9dfd80-0ac0-4d9f-8ca5-f01bbcb16214} [C:\Program Files (x86)\TheTorntv V10 (Not File)] =>Adware.TornTV BORRADOS clave*: [X64] HKLM\SOFTWARE\Classes\Magnet [iLivid.torrent] =>Adware.Bandoo BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{de9dfd80-0ac0-4d9f-8ca5-f01bbcb16214} [C:\Program Files (x86)\TheTorntv V10 (Not File)] =>Adware.TornTV BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F71371A90E93D605C8B0A71F163F625C [] =>PUP.Optional.Generic BORRADOS clave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KMSpico_is1 [KMSpico v9.1.3] =>HackTool.KMSpico BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Skillbrains [] =>SUP.Optional.Skillbrains BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] =>Toolbar.Ask BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{de9dfd80-0ac0-4d9f-8ca5-f01bbcb16214} [C:\Program Files (x86)\TheTorntv V10 (Not File)] =>Adware.TornTV BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare 3_is1 [IObit] =>SUP.Optional.AdvancedSystemCare BORRADOS clave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains] =>SUP.Optional.Skillbrains BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{81429225-82F3-4685-AC6B-E5822CA6AC76} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{3DD0BAF0-168F-435C-B527-97C082680E2E} [C:\Program Files\KMSpico\KMSELDI.exe] =>HackTool.KMSpico BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{38B6E730-0D08-42F8-ABCC-07BCCADA2F5D} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{EDE86527-1272-49AD-9BDF-04368296D17A} [C:\Program Files\KMSpico\AutoPico.exe] =>HackTool.KMSpico BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{57992695-1370-4A0C-9855-1B4732CB0369} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico BORRADOS valor: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{46A093A0-D5B0-480D-B4E5-AB10C3AA455C} [C:\Program Files\KMSpico\Service_KMS.exe] =>HackTool.KMSpico ---\\ Resumen de elementos en su estación de trabajo (15) https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/ =>HackTool.WinActivator https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico https://nicolascoolman.eu/2019/01/sup-skillbrains =>SUP.Optional.Skillbrains https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.SpeedBrowser https://nicolascoolman.eu/2017/09/09/adware-tarma/ =>Adware.Tarma https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>SUP.Optional.AdvancedSystemCare https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/ =>.SUP.PopcornTime https://nicolascoolman.eu/2017/12/26/sup-akamaihd/ =>.SUP.AkamaiHD https://nicolascoolman.eu/wp-content/uploads/2019/01/Informations-Sécurité-Zone-antimalware.jpg =>Heuristic.Suspect https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.IFEO https://nicolascoolman.eu/2017/10/21/adware-torntv/ =>Adware.TornTV https://nicolascoolman.eu/2017/02/23/adware-bandoo/ =>Adware.Bandoo https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Generic https://nicolascoolman.eu/2017/02/28/toolbar-ask/ =>Toolbar.Ask ---\\ Limpieza adicional. (6) ~ Clave de registro Tracing borrados (6) ~ Quitar los antiguos informes de ZHPCleaner. (0) ---\\ Resultado de la reparación. ~ Reparación llevada a cabo con éxito ~ Google Chrome OK ~ Internet Explorer OK ~ El sistema ha sido reiniciado. ---\\ STATISTIQUES ~ Items escaneado : 1495 ~ Items encontrado : 0 ~ artículos cancelados : 0 ~ Ahorro de espacio (bytes) : 0 ~ Items opciones : 8/15 ---\\ OPCIONES NO ACTIVAS ~ Análisis temporal de archivos ~ Análisis temporal de carpetas ~ Análisis de CLSID de carpetas vacías ~ Vaciar otro análisis de carpetas ~ Análisis de carpetas locales vacías ~ Análisis de carpetas locales vacías ~ Análisis de archivos de instalación obsoleto ~ End of clean in 00h04mn37s ---\\ Reporte (2) ZHPCleaner-[S]-07042020-00_58_33.txt ZHPCleaner-[R]-07042020-01_07_30.txt