# AdwCleaner v5.025 - Rapport créé le 17/12/2015 à 21:25:51 # Mis à jour le 13/12/2015 par Xplode # Base de données : 2015-12-13.2 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64) # Nom d'utilisateur : Julian - EGI-006 # Exécuté depuis : C:\Users\Julian\Downloads\adwcleaner_5.025.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service Supprimé : visitebe ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\Program Files (x86)\Accelerer PC [-] Dossier Supprimé : C:\Program Files (x86)\Boxore [-] Dossier Supprimé : C:\Program Files (x86)\Exploremedia [-] Dossier Supprimé : C:\Program Files (x86)\ScreenSnapshotTool [-] Dossier Supprimé : C:\Program Files (x86)\B9420980-1445801775-11DD-8B9B-78843CCAD108 [-] Dossier Supprimé : C:\Program Files (x86)\SpaceSondPro_v53.9414 [-] Dossier Supprimé : C:\ProgramData\apn [-] Dossier Supprimé : C:\ProgramData\Boxore [-] Dossier Supprimé : C:\ProgramData\Browser [-] Dossier Supprimé : C:\ProgramData\Partner [-] Dossier Supprimé : C:\ProgramData\HealthAlert [-] Dossier Supprimé : C:\ProgramData\PlayGemConfig [!] Dossier Non Supprimé : C:\ProgramData\HealthAlert [-] Dossier Supprimé : C:\ProgramData\JWMiniProJ [-] Dossier Supprimé : C:\ProgramData\OWMiniProO [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\Boxore [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\pay-by-ads [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\BoBrowser [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\speed browser [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\HealthAlert [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\StartPoint [!] Dossier Non Supprimé : C:\Users\Julian\AppData\Local\HealthAlert [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\B9420980-1445805441-11DD-8B9B-78843CCAD108 [-] Dossier Supprimé : C:\Users\Julian\AppData\Local\Temp\Dynamo Combo [-] Dossier Supprimé : C:\Users\Julian\AppData\LocalLow\HPAppData [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\cacaoweb [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\HPAppData [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\Nosibay [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\Store [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\WSE_Vosteran [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\WTools [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\cpuminer [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\ScreenSnapshotTool [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\istartpageing [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vosteran [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\s5x1yu28.default\Extensions\cacaoweb@cacaoweb.org [-] Dossier Supprimé : C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\s5x1yu28.default\Extensions\deskCutv2@gmail.com [-] Dossier Supprimé : C:\Users\Public\Documents\Guid [#] Dossier Supprimé : C:\Windows\SysNative\Tasks\StartPoint [-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser [-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\BoxoreService [-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\ScreenSnapshotTool ***** [ Fichiers ] ***** [-] Fichier Supprimé : C:\END [-] Fichier Supprimé : C:\oursurfing.xml [-] Fichier Supprimé : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.piesearch.com_0.localstorage [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.piesearch.com_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Julian\AppData\Local\Temp\task.vbs [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Bubble Dock.boostrap.log [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Bubble Dock.installation.log [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Selection Tools.installation.log [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\WindApp.boostrap.log [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\WindApp.installation.log [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BoBrowser.lnk [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vosteran.lnk [-] Fichier Supprimé : C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\s5x1yu28.default\searchplugins\bingcom.xml [-] Fichier Supprimé : C:\Windows\SysNative\BoxoreServiceOff.ini [-] Fichier Supprimé : C:\Windows\SysNative\drivers\{16a92140-918d-4afb-9edb-46f22437bb10}Gw64.sys [-] Fichier Supprimé : C:\Windows\SysNative\drivers\{3bcf4f2c-0bbb-4d4c-bf1f-11bbe6d501ea}Gw64.sys [-] Fichier Supprimé : C:\Windows\SysWOW64\BoxoreService.dll [-] Fichier Supprimé : C:\Windows\SysWOW64\BoxoreServiceOff.ini ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** [-] Raccourci Désinfecté : C:\Users\Julian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warframe\Warframe.lnk ***** [ Tâches planifiées ] ***** [-] Tâche Supprimée : Run_Bobby_Browser [-] Tâche Supprimée : StartPoint [-] Tâche Supprimée : StartPoint Updater [-] Tâche Supprimée : amiupdaterExd [-] Tâche Supprimée : amiupdaterExi ***** [ Registre ] ***** [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp] [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho [-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [-] Clé Supprimée : HKCU\Software\Classes\keepmysearch [-] Clé Supprimée : HKCU\Software\Mozilla\Extends [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools] [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [WSE_Vosteran] [-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce [WSE_Vosteran] [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC} [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\browser.exe [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_014010123] [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010152] [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010168] [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010177] [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com] [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : HKCU\Software\Boxore [-] Clé Supprimée : HKCU\Software\cacaoweb [-] Clé Supprimée : HKCU\Software\InstallCore [-] Clé Supprimée : HKCU\Software\Nosibay [-] Clé Supprimée : HKCU\Software\Store [-] Clé Supprimée : HKCU\Software\BoBrowser [-] Clé Supprimée : HKCU\Software\Vosteran Browser [-] Clé Supprimée : HKCU\Software\Vosteran [-] Clé Supprimée : HKCU\Software\WTools [-] Clé Supprimée : HKCU\Software\Browser [-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN [!] Clé Non Supprimée : HKCU\Software\Mozilla\Extends [-] Clé Supprimée : HKCU\Software\tstamptoken [-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls [-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE [-] Clé Supprimée : HKLM\SOFTWARE\Boxore [-] Clé Supprimée : HKLM\SOFTWARE\Tutorials [-] Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser [-] Clé Supprimée : HKLM\SOFTWARE\speed browser [-] Clé Supprimée : HKLM\SOFTWARE\Clara [-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware [-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware [-] Clé Supprimée : HKLM\SOFTWARE\SpaceSondPro [-] Clé Supprimée : HKLM\SOFTWARE\PlayGem [-] Clé Supprimée : HKLM\SOFTWARE\WdsManPro [-] Clé Supprimée : HKLM\SOFTWARE\RayDld [-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HealthAlert [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C42C5197-0EE9-4940-893B-F4EF047DFF0F} [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HealthAlert [-] Clé Supprimée : [x64] HKLM\SOFTWARE\ScreenSnapshotTool [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946} [-] Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork [-] Clé Supprimée : HKU\.DEFAULT\Software\Boxore [-] Clé Supprimée : HKU\.DEFAULT\Software\Browser [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0187024A-4E97-4E27-B8AD-571E7C198CF6} [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C24F2892-EB73-4FFF-B8D3-A62E2C8E39D3} [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D9044550-414C-4C74-B0E8-B3D13A5A522D} [-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} [-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] ***** [ Navigateurs ] ***** [-] [C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\s5x1yu28.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.oursurfing.com/?type=hp&ts=1445801525&z=6686d89e1ab635e912635cbg0z6z7wab4ebgdw7o6w&from=amt&uid=hitachixhts545032b9sa00_101203pbnc08pygmhbnrx"); [-] [C:\Users\Julian\AppData\Roaming\Mozilla\Firefox\Profiles\s5x1yu28.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://www.oursurfing.com/newtab/?type=nt&ts=1445801525&z=6686d89e1ab635e912635cbg0z6z7wab4ebgdw7o6w&from=amt&uid=hitachixhts545032b9sa00_101203pbnc08pygmhbnrx"); [-] [C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : google [-] [C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : piesearch.com [-] [C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://www.istartpageing.com/webfavicon.ico ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [14167 octets] ########## # AdwCleaner v5.110 - Rapport créé le 11/04/2016 à 00:07:29 # Mis à jour le 10/04/2016 par Xplode # Base de données : 2016-04-10.3 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (X64) # Nom d'utilisateur : Julian - EGI-006 # Exécuté depuis : C:\Users\Julian\Downloads\adwcleaner_5.110.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé : C:\Users\Julian\AppData\LocalLow\HPAppData ***** [ Fichiers ] ***** [-] Fichier supprimé : C:\END ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [ExploreMedia.exe] [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [PlayGem.exe] [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8DD92279-9B04-4C6F-A862-EF3C24603804} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} ***** [ Navigateurs ] ***** [-] [C:\Users\Julian\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] supprimé : google ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [15746 octets] - [17/12/2015 22:25:51] C:\AdwCleaner\AdwCleaner[C2].txt - [1007 octets] - [20/12/2015 15:53:00] C:\AdwCleaner\AdwCleaner[C3].txt - [1007 octets] - [20/12/2015 17:08:02] C:\AdwCleaner\AdwCleaner[S1].txt - [16512 octets] - [17/12/2015 22:24:12] C:\AdwCleaner\AdwCleaner[S2].txt - [890 octets] - [20/12/2015 15:50:52] C:\AdwCleaner\AdwCleaner[S3].txt - [890 octets] - [20/12/2015 17:06:51] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [16190 octets] ##########