# AdwCleaner v5.036 - Rapport créé le 23/02/2016 à 18:52:07 # Mis à jour le 22/02/2016 par Xplode # Base de données : 2016-02-22.2 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64) # Nom d'utilisateur : Langlois - Langlois-PC # Exécuté depuis : C:\Users\Langlois\Downloads\adwcleaner_5.036.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service Supprimé : ClaraUpdater [-] Service Supprimé : swdumon [-] Service Supprimé : ihpmServer ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\Program Files (x86)\DailyPCClean [-] Dossier Supprimé : C:\Program Files (x86)\DailyPcClean Support [-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker [-] Dossier Supprimé : C:\Program Files (x86)\RayDld [-] Dossier Supprimé : C:\Program Files (x86)\mbot_fr_014010247 [!] Dossier Non Supprimé : C:\Program Files (x86)\mbot_fr_014010247 [-] Dossier Supprimé : C:\Program Files (x86)\Common Files\ClaraUpdater [-] Dossier Supprimé : C:\ProgramData\764ccc0d-02c5-0 [-] Dossier Supprimé : C:\ProgramData\764ccc0d-4991-1 [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday [-] Dossier Supprimé : C:\Users\Langlois\AppData\Local\BoBrowser [-] Dossier Supprimé : C:\Users\Langlois\AppData\Local\DailyPcClean Support [-] Dossier Supprimé : C:\Users\Langlois\AppData\Local\slimware utilities inc [-] Dossier Supprimé : C:\Users\Langlois\AppData\Local\mbot_fr_014010247 [!] Dossier Non Supprimé : C:\Users\Langlois\AppData\Local\mbot_fr_014010247 [-] Dossier Supprimé : C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\DailyPCClean [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\mysites123 [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Nosibay [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Store [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\yoursearching [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BoBrowser [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\extensions\deskCutv2@gmail.com [-] Dossier Supprimé : C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\extensions\yahooprotected@gmail.com [-] Dossier Supprimé : C:\Users\Langlois\Documents\DailyPCClean [#] Dossier Supprimé : C:\Windows\SysNative\Tasks\WindApp Update ***** [ Fichiers ] ***** [-] Fichier Supprimé : C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage [-] Fichier Supprimé : C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Bubble Dock.boostrap.log [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Bubble Dock.installation.log [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\WindApp.boostrap.log [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\WindApp.installation.log [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BoBrowser.lnk [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\BoBrowser.lnk [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\searchplugins\yoursearching.xml [-] Fichier Supprimé : C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\searchplugins\mysites123.xml [-] Fichier Supprimé : C:\Users\Langlois\Desktop\BoBrowser.lnk [-] Fichier Supprimé : C:\Users\Langlois\Desktop\Facebook.lnk [-] Fichier Supprimé : C:\Users\Langlois\Desktop\Youtube.lnk [-] Fichier Supprimé : C:\Users\Langlois\Desktop\DailyPCClean.lnk [-] Fichier Supprimé : C:\Users\Langlois\Desktop\Continue installation .lnk [-] Fichier Supprimé : C:\Windows\SysNative\drivers\swdumon.sys ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** [-] Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Raccourci Désinfecté : C:\Users\Langlois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Tâches planifiées ] ***** [-] Tâche Supprimée : Run_Bobby_Browser [-] Tâche Supprimée : WindApp Update [-] Tâche Supprimée : DailyPCClean Schedule [-] Tâche Supprimée : crash_service [-] Tâche Supprimée : CGN [-] Tâche Supprimée : DNS Monitoring [-] Tâche Supprimée : DNS Monitoring [-] Tâche Supprimée : DNSVAIL [-] Tâche Supprimée : WindApp Update ***** [ Registre ] ***** [-] Clé Supprimée : HKCU\Software\Mozilla\Extends [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\bobrowser.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe [-] Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E [-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b [-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\BoBrowser.4M6KFTWIX5MBPZ5LPGY66UZ7HE [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com] [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [yahooprotected@gmail.com] [-] Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\19041B6B-8F97-4669-BA21-C17572737ED2 [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8DD92279-9B04-4C6F-A862-EF3C24603804} [-] Clé Supprimée : HKCU\Software\BoBrowser [-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN [-] Clé Supprimée : HKCU\Software\distromatic [-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls [!] Clé Non Supprimée : HKCU\Software\Mozilla\Extends [-] Clé Supprimée : HKCU\Software\Nosibay [-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc [-] Clé Supprimée : HKCU\Software\Store [-] Clé Supprimée : HKCU\Software\Tutorials [-] Clé Supprimée : HKCU\Software\TutoTag [-] Clé Supprimée : HKCU\Software\WTools [-] Clé Supprimée : HKLM\SOFTWARE\SLIMWARE UTILITIES, INC. [-] Clé Supprimée : HKLM\SOFTWARE\Clara [-] Clé Supprimée : HKLM\SOFTWARE\DAILYPCCLEAN [-] Clé Supprimée : HKLM\SOFTWARE\FFPluginHp [-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver [-] Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday [-] Clé Supprimée : HKLM\SOFTWARE\mysites123Software [-] Clé Supprimée : HKLM\SOFTWARE\RayDld [-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc [-] Clé Supprimée : HKLM\SOFTWARE\Tutorials [-] Clé Supprimée : HKLM\SOFTWARE\yoursearchingSoftware [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BoBrowser [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DailyPCClean_is1 [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysites123 [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\yoursearching uninstall [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_014010247_is1 [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_014010247_is1 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [] [-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{2D198D39-835B-45D6-BA41-5AF6D33F7140} [NameServer] [-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{2D198D39-835B-45D6-BA41-5AF6D33F7140} [NameServer] [-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{2D198D39-835B-45D6-BA41-5AF6D33F7140} [NameServer] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bobrowser] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [CrashService] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tsiVideo] [-] Clé Supprimée : HKCU\Software\Classes\.bubbledock [-] Clé Supprimée : HKCU\Software\Classes\bubbledock ***** [ Navigateurs ] ***** [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://www.yoursearching.com/newtab/?type=nt&ts=1456243876&z=354ea65632a9ab17115c525g6z2w8q4o6z2cbb0m8q&from=brd&uid=SanDiskXSDSSDA120G_154605407691"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.alias", "yoursearching"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://yoursearching.com/favicon.ico"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.name", "yoursearching"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.ptid", "brd"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.uid", "SanDiskXSDSSDA120G_154605407691"); [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.url", "hxxp://yoursearching.com/web?type=ds&ts=1456243876&z=354ea65632a9ab17115c525g6z2w8q4o6z2cbb0m8q&from=brd&uid=SanDiskXSDSSDA120G_154605407691&q={searchTerm[...] [-] [C:\Users\Langlois\AppData\Roaming\Mozilla\Firefox\Profiles\72nvs53o.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.yoursearching.com/?type=hp&ts=1456243876&z=354ea65632a9ab17115c525g6z2w8q4o6z2cbb0m8q&from=brd&uid=SanDiskXSDSSDA120G_154605407691"); [-] [C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : mysites123 [-] [C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.yoursearching.com/?type=hp&ts=1456243876&z=354ea65632a9ab17115c525g6z2w8q4o6z2cbb0m8q&from=brd&uid=SanDiskXSDSSDA120G_154605407691 [-] [C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://yoursearching.com/wefavicon.ico [-] [C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcfenmboojpjinhpgggodefccipikbpd [-] [C:\Users\Langlois\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.yoursearching.com/?type=hp&ts=1456243876&z=354ea65632a9ab17115c525g6z2w8q4o6z2cbb0m8q&from=brd&uid=SanDiskXSDSSDA120G_154605407691 ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [13228 octets] - [23/02/2016 18:52:07] C:\AdwCleaner\AdwCleaner[S1].txt - [13740 octets] - [23/02/2016 18:50:50] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13378 octets] ##########