# AdwCleaner v3.212 - Rapport créé le 21/06/2014 à 00:13:23 # Mis à jour le 05/06/2014 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : Corentin - CORENTIN-PC # Exécuté depuis : C:\Users\Corentin\Downloads\Programs\adwcleaner_3.212.exe # Option : Scanner ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Présent : C:\Program Files (x86)\continuetosave Dossier Présent : C:\Program Files (x86)\Duuqu Dossier Présent : C:\Program Files (x86)\EnjoyCoupoNN Dossier Présent : C:\Program Files (x86)\fst_fr_36 Dossier Présent : C:\Program Files (x86)\Nosibay Dossier Présent : C:\Program Files (x86)\Software Dossier Présent : C:\Program Files (x86)\WebSearch Dossier Présent : C:\ProgramData\conntiinueetuosuavee Dossier Présent : C:\ProgramData\EnjoyCoupoNN Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\conntiinueetuosuavee Dossier Présent : C:\ProgramData\StarApp Dossier Présent : C:\Users\Corentin\AppData\Local\Discount Dragon Dossier Présent : C:\Users\Corentin\AppData\Local\Duuqu Dossier Présent : C:\Users\Corentin\AppData\Local\fst_fr_36 Dossier Présent : C:\Users\Corentin\AppData\Local\lollipop Dossier Présent : C:\Users\Corentin\AppData\Local\Software Dossier Présent : C:\Users\Corentin\AppData\Local\Temp\BrowseMark Dossier Présent : C:\Users\Corentin\AppData\Local\Temp\Cling Clang Dossier Présent : C:\Users\Corentin\AppData\Local\Temp\ConstaSurf Dossier Présent : C:\Users\Corentin\AppData\LocalLow\conntiinueetuosuavee Dossier Présent : C:\Users\Corentin\AppData\Roaming\Nosibay Dossier Présent : C:\Users\Corentin\AppData\Roaming\pdfforge Dossier Présent : C:\Users\Corentin\AppData\Roaming\Systweak Fichier Présent : C:\END Fichier Présent : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Fichier Présent : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Fichier Présent : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage Fichier Présent : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal Fichier Présent : C:\Users\Corentin\AppData\Roaming\Bubble Dock.boostrap.log Fichier Présent : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\r684w1bg.default\searchplugins\Mysearchdial.xml Fichier Présent : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\r684w1bg.default\searchplugins\trovi-search.xml Fichier Présent : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\r684w1bg.default\searchplugins\WebSearch.xml Fichier Présent : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\r684w1bg.default\user.js Fichier Présent : C:\Windows\System32\roboot64.exe Fichier Présent : C:\Windows\System32\Tasks\AmiUpdXp Fichier Présent : C:\Windows\Tasks\AmiUpdXp.job ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Présente : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Clé Présente : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Clé Présente : HKCU\Software\AppDataLow\Software\ViewPassword Clé Présente : HKCU\Software\AppDataLow\SProtector Clé Présente : HKCU\Software\Boxore Clé Présente : HKCU\Software\Classes\Applications\lollipop.exe Clé Présente : HKCU\Software\Duuqu Clé Présente : HKCU\Software\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Clé Présente : HKCU\Software\InstallCore Clé Présente : HKCU\Software\lollipop Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{37D58F7C-76A7-51F5-604D-F4AA89133AFB} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37D58F7C-76A7-51F5-604D-F4AA89133AFB} Clé Présente : HKCU\Software\Nosibay Clé Présente : HKCU\Software\SearchProtectINT Clé Présente : HKCU\Software\systweak Clé Présente : HKCU\Software\Tutorials Clé Présente : HKCU\Software\TutoTag Clé Présente : [x64] HKCU\Software\Boxore Clé Présente : [x64] HKCU\Software\Duuqu Clé Présente : [x64] HKCU\Software\InstallCore Clé Présente : [x64] HKCU\Software\lollipop Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Clé Présente : [x64] HKCU\Software\Nosibay Clé Présente : [x64] HKCU\Software\SearchProtectINT Clé Présente : [x64] HKCU\Software\systweak Clé Présente : [x64] HKCU\Software\Tutorials Clé Présente : [x64] HKCU\Software\TutoTag Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Présente : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252} Clé Présente : HKLM\Software\Boxore Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{37D58F7C-76A7-51F5-604D-F4AA89133AFB} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EAB5257A-1FB3-474C-9B42-231F52622E72} Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Clé Présente : HKLM\Software\Duuqu Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2DF3E224-05CD-4113-AA7A-86F2F6607B46} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Clé Présente : HKLM\Software\SP Global Clé Présente : HKLM\Software\SProtector Clé Présente : HKLM\Software\systweak Clé Présente : HKLM\Software\Tutorials Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F} Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F} Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC} Clé Présente : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ejocekekgcaldnmjngfdbmbeebcekelc Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}] ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17126 Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EyEzy0E0DtDyC0FtByE0DtN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0AzzyEzz0Azy0EtG0E0AtDyBtG0AyCyE0DtGyDyByDyBtGyEyB0CtA0EtCyEtAtB0AtA0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0ByD0EyByD0BtAtGyE0EyEzytGyDtD0EyCtG0E0CtCyCtGyD0F0EtD0D0FzzzztAyD0EyC2Q&cr=1621804771&ir= Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EyEzy0E0DtDyC0FtByE0DtN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0AzzyEzz0Azy0EtG0E0AtDyBtG0AyCyE0DtGyDyByDyBtGyEyB0CtA0EtCyEtAtB0AtA0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0ByD0EyByD0BtAtGyE0EyEzytGyDtD0EyCtG0E0CtCyCtGyD0F0EtD0D0FzzzztAyD0EyC2Q&cr=1621804771&ir= Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=tele_14_17_ch&cd=2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EyEzy0E0DtDyC0FtByE0DtN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0AzzyEzz0Azy0EtG0E0AtDyBtG0AyCyE0DtGyDyByDyBtGyEyB0CtA0EtCyEtAtB0AtA0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0ByD0EyByD0BtAtGyE0EyEzytGyDtD0EyCtG0E0CtCyCtGyD0F0EtD0D0FzzzztAyD0EyC2Q&cr=1621804771&ir= -\\ Mozilla Firefox v20.0.1 (fr) [ Fichier : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\r684w1bg.default\prefs.js ] Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false); Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false); Ligne Trouvée : user_pref("browser.search.defaultenginename,S", "WebSearch"); Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://websearch.lookforithere.info/?pid=658&r=2013/05/16&hid=2223909542&lg=EN&cc=FR&unqvl=14&l=1&q="); Ligne Trouvée : user_pref("browser.search.order.1", "WebSearch"); Ligne Trouvée : user_pref("browser.search.order.1,S", "WebSearch"); Ligne Trouvée : user_pref("browser.search.selectedEngine,S", "WebSearch"); Ligne Trouvée : user_pref("extensions.51946543b0135.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.self==window[...] Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0); Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); Ligne Trouvée : user_pref("extensions.Q2m.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.net[...] Ligne Trouvée : user_pref("extensions.dhuV9szsA.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumoro[...] Ligne Trouvée : user_pref("extensions.irmysearch.aflt", "tele_14_17_ch"); Ligne Trouvée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0DyEtA0DyB0EyEzy0E0DtDyC0FtByE0DtN0D0Tzu0SzzyEyDtN1L2XzutBtFtBtDtFyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0AzzyEzz0Azy0EtG0E0AtDyBt[...] Ligne Trouvée : user_pref("extensions.irmysearch.cr", "1621804771"); Ligne Trouvée : user_pref("extensions.irmysearch.instlRef", "140305_a"); Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", ""); Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", ""); -\\ Google Chrome v35.0.1916.153 [ Fichier : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\preferences ] Trouvée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl Trouvée [Extension] : ejocekekgcaldnmjngfdbmbeebcekelc Trouvée [Extension] : flpcjncodpafbgdpnkljologafpionhb Trouvée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp ************************* AdwCleaner[R0].txt - [12973 octets] - [21/06/2014 00:13:23] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [13034 octets] ##########