# AdwCleaner v5.023 - Rapport créé le 30/11/2015 à 22:10:34 # Mis à jour le 30/11/2015 par Xplode # Base de données : 2015-11-30.1 [Serveur] # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64) # Nom d'utilisateur : elavenant - ELAVENANT-PC # Exécuté depuis : C:\Users\elavenant\Downloads\adwcleaner_5.023.exe # Option : Scanner # Support : http://toolslib.net/forum ***** [ Services ] ***** Service Trouvé : iSafeKrnl Service Trouvé : iSafeKrnlBoot Service Trouvé : iSafeKrnlKit Service Trouvé : iSafeKrnlMon Service Trouvé : iSafeKrnlR3 Service Trouvé : iSafeNetFilter Service Trouvé : iSafeService ***** [ Dossiers ] ***** Dossier Trouvé : C:\qycache Dossier Trouvé : C:\ppsfile Dossier Trouvé : C:\Program Files (x86)\Elex-tech Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC Dossier Trouvé : C:\Users\elavenant\AppData\Local\10460 Dossier Trouvé : C:\Users\elavenant\AppData\Roaming\Elex-tech Dossier Trouvé : C:\Users\elavenant\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件 ***** [ Fichiers ] ***** Fichier Trouvé : C:\END Fichier Trouvé : C:\Users\ELAVEN~1\AppData\Local\Temp\lengine.ini.log Fichier Trouvé : C:\Users\ELAVEN~1\AppData\Local\Temp\acengine.log Fichier Trouvé : C:\Users\elavenant\AppData\Roaming\Mozilla\Firefox\Profiles\yhy12ry6.default\user.js Fichier Trouvé : C:\Windows\updatesvc.exe Fichier Trouvé : C:\Windows\SysNative\log\iSafeKrnlCall.log Fichier Trouvé : C:\Windows\SysNative\drivers\Msft_Kernel_webTinstMKTN_01009.Wdf ***** [ DLL ] ***** ***** [ Raccourcis ] ***** Raccourci Infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends\League of Legends.lnk ( hxxp://www.mysites123.com/?type=sc&ts=1448812728&z=8515287dffaef45fd83655eg3z9z6b5b1g0o6m0o2b&from=amt&uid=wdcxwd1002faex-00z3a0_wd-wcatr881110711107 ) Raccourci Infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EasyPHP Devserver 14.1 beta 2\EasyPHP WebServer 14.1.lnk ( hxxp://www.mysites123.com/?type=sc&ts=1448812728&z=8515287dffaef45fd83655eg3z9z6b5b1g0o6m0o2b&from=amt&uid=wdcxwd1002faex-00z3a0_wd-wcatr881110711107 ) Raccourci Infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA\BioWare\Star Wars - The Old Republic\Star Wars - The Old Republic.lnk ( hxxp://www.yoursearching.com/?type=sc&ts=1448817703&z=b84dcefcc44bc1052968cedg8z4z9b8b8g3m9bbc6t&from=bpr&uid=WDCXWD1002FAEX-00Z3A0_WD-WCATR881110711107 ) Raccourci Infecté : C:\Users\elavenant\Desktop\bazar\Star Wars - The Old Republic.lnk ( hxxp://www.mysites123.com/?type=sc&ts=1448812728&z=8515287dffaef45fd83655eg3z9z6b5b1g0o6m0o2b&from=amt&uid=wdcxwd1002faex-00z3a0_wd-wcatr881110711107 ) ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE Clé Trouvée : HKLM\SOFTWARE\CLASSES\METNSD Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP Clé Trouvée : HKLM\SOFTWARE\CLASSES\GEEPLAYER.DIR Valeur Trouvée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [QyBrowser.exe] Valeur Trouvée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [QyClient.exe] Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{9F2949D6-977B-4B61-B513-0C2EE52C2B4F} Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB} Clé Trouvée : HKCU\Software\Classes\CLSID\{F3D0D36F-23F8-4682-A195-74C92B03D4AF-NOT} Clé Trouvée : HKCU\Software\Classes\CLSID\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : HKCU\Software\Classes\CLSID\{61CED8F3-2CB2-4C3C-9484-7530E1127A58} Clé Trouvée : HKCU\Software\Classes\CLSID\{D96C1D26-5CDF-4506-9244-57233C3984DF} Clé Trouvée : HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{085CB97F-6D0B-487D-B94C-E11A736C38CE} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{307B3CDB-9EE3-4137-9D18-F9AD6537ECEB} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CF3CDEFB-31BE-43AE-B064-B9C62C883259} Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{D96C1D26-5CDF-4506-9244-57233C3984DF} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{D96C1D26-5CDF-4506-9244-57233C3984DF} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{1AA60BEF-C8A3-4285-8657-90F40598C2E2} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4C81BE64-53C2-4D26-8B99-61B6DF66839C} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{723CD6D9-4262-47FF-A6E1-C7C507017746} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{7DD4FB25-F1A3-4E9F-BC37-FEBA2AC6286C} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A2465EE2-7399-477C-81E4-CA72F5011D59} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{BFB2F702-DC15-47FF-9955-AE0B7A669AB4} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E1BE1BC3-C30A-4632-B862-4901ADEACE40} Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E2186A15-4DEA-4098-B89E-4226A4F289B3} Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{B6360BD3-5CD0-40D3-BD87-DAFF37889F50} Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{E1D75F62-CBBD-45C7-9D1D-6B5ECEC2E006} Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{E6F928E4-B672-4F3A-8CA2-53C4259235DE} Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{9A6DC21E-F97C-4B38-A29F-8E0FF720D6EF} Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{C836A5E1-8B63-4F64-92C2-091F052DE2E7} Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC} Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394} Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FB4F6285-4C32-49F2-950F-A5998F9CEC6C} Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5E6A8DA1-5731-465B-B036-B9E16EF26CAC} Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{444785F1-DE89-4295-863A-D46C3A781394} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5EC7C511-CD0F-42E6-830C-1BD9882F3458} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{D96C1D26-5CDF-4506-9244-57233C3984DF} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AA60BEF-C8A3-4285-8657-90F40598C2E2} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C81BE64-53C2-4D26-8B99-61B6DF66839C} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{723CD6D9-4262-47FF-A6E1-C7C507017746} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{7DD4FB25-F1A3-4E9F-BC37-FEBA2AC6286C} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{A2465EE2-7399-477C-81E4-CA72F5011D59} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{BFB2F702-DC15-47FF-9955-AE0B7A669AB4} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1BE1BC3-C30A-4632-B862-4901ADEACE40} Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{E2186A15-4DEA-4098-B89E-4226A4F289B3} Clé Trouvée : HKCU\Software\OB Clé Trouvée : HKCU\Software\PPStream Clé Trouvée : HKCU\Software\{A6022F9B-6551-411B-8A42-46308E41DE9D} Clé Trouvée : HKCU\Software\{C4101181-1B12-4C18-8F36-B2B5FAF20DB7} Clé Trouvée : HKLM\SOFTWARE\Elex-tech Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PPStream Clé Trouvée : HKU\.DEFAULT\Software\Elex-tech Clé Trouvée : HKU\.DEFAULT\Software\{A6022F9B-6551-411B-8A42-46308E41DE9D} Clé Trouvée : HKU\.DEFAULT\Software\{C4101181-1B12-4C18-8F36-B2B5FAF20DB7} Clé Trouvée : HKU\S-1-5-19\Software\{A6022F9B-6551-411B-8A42-46308E41DE9D} Clé Trouvée : HKU\S-1-5-19\Software\{C4101181-1B12-4C18-8F36-B2B5FAF20DB7} Clé Trouvée : HKU\S-1-5-20\Software\{A6022F9B-6551-411B-8A42-46308E41DE9D} Clé Trouvée : HKU\S-1-5-20\Software\{C4101181-1B12-4C18-8F36-B2B5FAF20DB7} Clé Trouvée : HKU\S-1-5-21-4258064163-2272232373-1922674285-1000_Classes\Software\{A6022F9B-6551-411B-8A42-46308E41DE9D} Clé Trouvée : HKU\S-1-5-21-4258064163-2272232373-1922674285-1000_Classes\Software\{C4101181-1B12-4C18-8F36-B2B5FAF20DB7} Donnée Trouvée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{6CDE3ACC-F9A5-43FE-B92D-75D9DDCA6F65} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{EE7E5BB0-800C-45A8-AF5C-1A2634B3F004} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{6CDE3ACC-F9A5-43FE-B92D-75D9DDCA6F65} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{EE7E5BB0-800C-45A8-AF5C-1A2634B3F004} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{6CDE3ACC-F9A5-43FE-B92D-75D9DDCA6F65} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} [NameServer] - 104.197.191.4 Donnée Trouvée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{EE7E5BB0-800C-45A8-AF5C-1A2634B3F004} [NameServer] - 104.197.191.4 ***** [ Navigateurs ] ***** ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10569 octets] ##########