# AdwCleaner v3.310 - Rapport créé le 16/09/2014 à 16:48:31 # Mis à jour le 12/09/2014 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Starken - STARKEN-PC # Exécuté depuis : C:\Users\Starken\Desktop\adwcleaner_3.310.exe # Option : Nettoyer ***** [ Services ] ***** Service Supprimé : torchcrashhandler ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\torchcrashhandler Dossier Supprimé : C:\Program Files (x86)\MediaViewerV1 Dossier Supprimé : C:\Program Files (x86)\MediaViewV1 Dossier Supprimé : C:\Users\Starken\AppData\Local\torch Dossier Supprimé : C:\Users\Starken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\torch Dossier Supprimé : C:\Users\Starken\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Fichier Supprimé : C:\windows\System32\roboot64.exe Fichier Supprimé : C:\Users\Starken\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Torch.lnk Fichier Supprimé : C:\Users\Starken\Desktop\Facebook.lnk Fichier Supprimé : C:\Users\Starken\Desktop\Free Games.lnk Fichier Supprimé : C:\Users\Starken\Desktop\Youtube.lnk ***** [ Tâches planifiées ] ***** Tâche Supprimée : Express FilesUpdate Tâche Supprimée : GoforFilesUpdate Tâche Supprimée : SomotoUpdateCheckerAutoStart ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mbcjjdjanpccmehilicphhmeobiljcpk Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\Torch.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\bi_client_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\bi_client_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\TorchVLC Clé Supprimée : HKCU\Software\torch Clé Supprimée : HKLM\SOFTWARE\AVG SafeGuard toolbar Clé Supprimée : HKLM\SOFTWARE\MediaViewerV1 Clé Supprimée : HKLM\SOFTWARE\MediaWatchV1 Clé Supprimée : HKLM\SOFTWARE\torch Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sonic and All Stars Racing Transformed (c) SEGA_is1 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B6EF34C0188ECFA43B48A4BE9C00748E Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17280 -\\ Mozilla Firefox v30.0 (fr) [ Fichier : C:\Users\Starken\AppData\Roaming\Mozilla\Firefox\Profiles\3wopalth.default-1392844999738\prefs.js ] [ Fichier : C:\Users\Starken\AppData\Roaming\Mozilla\Firefox\Profiles\706j9t26.default-1388991465355\prefs.js ] Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com"); [ Fichier : C:\Users\Starken\AppData\Roaming\Mozilla\Firefox\Profiles\amtik5xl.default-1400798303592\prefs.js ] -\\ Google Chrome v37.0.2062.120 [ Fichier : C:\Users\Starken\AppData\Local\Google\Chrome\User Data\Default\preferences ] Supprimée [Search Provider] : hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=102&systemid=473&v=a10918-202&apn_uid=2340531627804653&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms} Supprimée [Startup_urls] : hxxp://www.search.ask.com/?o=APN10645A&gct=hp&d=406-725&t=4 Supprimée [Homepage] : hxxp://www.search.ask.com/?o=APN10645A&gct=hp&d=406-725&t=4 Supprimée [Extension] : nikpibnbobmbdbheedjfogjlikpgpnhp [ Fichier : C:\Users\Starken Bis\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [36924 octets] - [23/04/2014 07:25:47] AdwCleaner[R1].txt - [6601 octets] - [16/09/2014 16:42:50] AdwCleaner[S0].txt - [36019 octets] - [23/04/2014 07:32:23] AdwCleaner[S1].txt - [6716 octets] - [16/09/2014 16:48:31] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [6776 octets] ##########