# AdwCleaner v5.117 - Rapport créé le 25/05/2016 à 20:59:08 # Mis à jour le 15/05/2016 par Xplode # Base de données : 2016-05-15.2 [Locale] # Système d'exploitation : Windows 10 Pro (X64) # Nom d'utilisateur : Primael - P2731 # Exécuté depuis : E:\adwcleaner_5.117.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service supprimé : BrsHelper [-] Service supprimé : cherimoya [-] Service supprimé : sbmntr [-] Service supprimé : SMUpd [-] Service supprimé : SMUpdd [-] Service supprimé : ProntSpooler [!] Service Non supprimé : bsdpr64 [-] Service supprimé : GoogleChromeUpService [-] Service supprimé : SPDRIVER_1.42.1.10657 [-] Service supprimé : dowidoly [-] Service supprimé : junutubuzbt [-] Service supprimé : rijufoze ***** [ Dossiers ] ***** [-] Dossier supprimé : C:\ProgramData\Boxore [-] Dossier supprimé : C:\ProgramData\SearchModule [-] Dossier supprimé : C:\ProgramData\ShopperPro3 [-] Dossier supprimé : C:\ProgramData\cc0a32c1-6a47-1 [-] Dossier supprimé : C:\ProgramData\cc0a32c1-75f5-0 [#] Dossier supprimé : C:\ProgramData\Application Data\Boxore [#] Dossier supprimé : C:\ProgramData\Application Data\SearchModule [#] Dossier supprimé : C:\ProgramData\Application Data\ShopperPro3 [#] Dossier supprimé : C:\ProgramData\Application Data\cc0a32c1-6a47-1 [#] Dossier supprimé : C:\ProgramData\Application Data\cc0a32c1-75f5-0 [-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT [-] Dossier supprimé : C:\Users\Public\Documents\ShopperPro3 [-] Dossier supprimé : C:\Program Files (x86)\QuickSearch [-] Dossier supprimé : C:\Program Files (x86)\ShopperPro3 [-] Dossier supprimé : C:\Program Files (x86)\YTDownloader [-] Dossier supprimé : C:\Program Files (x86)\CleanBrowser [-] Dossier supprimé : C:\Program Files (x86)\F0D79181-1464199572-11CB-9F0A-EA043E5EBDE9 [-] Dossier supprimé : C:\Program Files (x86)\mpck_en_031020336 [#] Dossier supprimé : C:\Program Files (x86)\mpck_en_031020336 [-] Dossier supprimé : C:\Program Files (x86)\Thevsh [-] Dossier supprimé : C:\Users\Primael\AppData\Local\Boxore [-] Dossier supprimé : C:\Users\Primael\AppData\Local\BrowserHelper [-] Dossier supprimé : C:\Users\Primael\AppData\Local\DeskBar [-] Dossier supprimé : C:\Users\Primael\AppData\Local\mpck_en_031020336 [-] Dossier supprimé : C:\Users\Primael\AppData\Local\csdi_monetize_120160522 [#] Dossier supprimé : C:\Users\Primael\AppData\Local\mpck_en_031020336 [-] Dossier supprimé : C:\Users\Primael\AppData\Local\Installer\Install_12605 [-] Dossier supprimé : C:\Users\Primael\AppData\Local\Installer\Install_22819 [-] Dossier supprimé : C:\Users\Primael\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} [-] Dossier supprimé : C:\Users\Primael\AppData\Roaming\UPUpdata [-] Dossier supprimé : C:\Users\Primael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader [-] Dossier supprimé : C:\Users\Primael\AppData\Roaming\Mozilla\Firefox\Profiles\z3bj3rpo.default\extensions\{746505DC-0E21-4667-97F8-72EA6BCF5EEF} [-] Dossier supprimé : C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\YourGSearchFinder_br [-] Dossier supprimé : C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\extensions\{746505DC-0E21-4667-97F8-72EA6BCF5EEF} [-] Dossier supprimé : C:\Program Files\SpaceSoundPro ***** [ Fichiers ] ***** [-] Fichier supprimé : C:\ProgramData\smp2.exe [-] Fichier supprimé : C:\ProgramData\service.exe [-] Fichier supprimé : C:\ProgramData\hp.exe [#] Fichier supprimé : C:\ProgramData\Application Data\service.exe [#] Fichier supprimé : C:\ProgramData\Application Data\hp.exe [-] Fichier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk [-] Fichier supprimé : C:\WINDOWS\SysWOW64\BoxoreService.dll [-] Fichier supprimé : C:\WINDOWS\SysWOW64\zdengine.dll [-] Fichier supprimé : C:\Users\Primael\AppData\Local\Temp\zdengine.log [-] Fichier supprimé : C:\Users\Primael\AppData\Local\Temp\ziengine.ini.log [-] Fichier supprimé : C:\Users\Primael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk [-] Fichier supprimé : C:\Users\Primael\AppData\Roaming\Mozilla\Firefox\Profiles\z3bj3rpo.default\searchplugins\bingcom.xml [-] Fichier supprimé : C:\Users\Primael\AppData\Roaming\Mozilla\Firefox\Profiles\z3bj3rpo.default\searchplugins\smod.xml [-] Fichier supprimé : C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\extensions\{E77F341C-F32E-40AA-8829-AA785C7D9316}.xpi [-] Fichier supprimé : C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\searchplugins\bingcom.xml [-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\cherimoya.sys [-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\bsdpr64.sys [-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\bsdpf64.sys ***** [ DLLs ] ***** ***** [ WMI ] ***** [-] Clé supprimée : \root\subscription\\ActiveScriptEventConsumer [ASEC] ***** [ Raccourcis ] ***** [-] Raccourci désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Raccourci désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Raccourci désinfecté : C:\Users\Primael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk [!] Raccourci Non désinfecté : C:\Users\Primael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk [-] Raccourci désinfecté : C:\Users\Primael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [-] Raccourci désinfecté : C:\Users\Primael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk [-] Raccourci désinfecté : C:\Users\Primael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ***** [ Tâches planifiées ] ***** [-] Tâche supprimée : ShopperProJSUpd [-] Tâche supprimée : SPDriver [-] Tâche supprimée : YTDownloader [-] Tâche supprimée : YTDownloaderUpd [-] Tâche supprimée : SMW_P [-] Tâche supprimée : Thevsh Host [-] Tâche supprimée : SMW_UpdateTask_Time_3234343338393335312d2a37455a2d6c34325b343241 [-] Tâche supprimée : rde3028 ***** [ Registre ] ***** [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\ShopperPro.DLL [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\smu.exe [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\YTDownloader.exe [-] Clé supprimée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Clé supprimée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [DeskBar.exe] [-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} [-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} [-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdwfp [-] Clé supprimée : HKCU\Software\Google\Chrome\Extensions\jlcgehabolcakkjhgmgpkagpolbjlhfa [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1 [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2 [-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1 [-] Clé supprimée : HKLM\SOFTWARE\Classes\ShopperPro.ShopperProBHO [-] Clé supprimée : HKLM\SOFTWARE\Classes\ShopperPro.ShopperProBHO.1 [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{58FDA6AF-67D8-4198-B7CD-94B17532C8D5} [-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{03C0AC00-86DE-4B55-81BA-2E7CD61C51B1} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8FB1A663-2820-468B-95C4-5060A4C5F413} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF} [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} [-] Clé supprimée : HKCU\Software\DeskBar [-] Clé supprimée : HKCU\Software\Microsoft\Tinstalls [-] Clé supprimée : HKCU\Software\PRODUCTSETUP [-] Clé supprimée : HKCU\Software\System Healer [-] Clé supprimée : HKCU\Software\TutoTag [-] Clé supprimée : HKCU\Software\YTDownloader [-] Clé supprimée : HKCU\Software\MICROSOFT\OTUT [-] Clé supprimée : HKCU\Software\Wizzlabs [-] Clé supprimée : HKCU\Software\MICROSOFT\IDSC [-] Clé supprimée : HKCU\Software\csastats [-] Clé supprimée : HKLM\SOFTWARE\MOBILEPCSTARTERKIT [-] Clé supprimée : HKLM\SOFTWARE\QuickSearch [-] Clé supprimée : HKLM\SOFTWARE\SearchModule [-] Clé supprimée : HKLM\SOFTWARE\ShopperPro3 [-] Clé supprimée : HKLM\SOFTWARE\SUNNYDAY [-] Clé supprimée : HKLM\SOFTWARE\Tutorials [-] Clé supprimée : HKLM\SOFTWARE\YTDownloader [-] Clé supprimée : HKLM\SOFTWARE\hohosearchSoftware [-] Clé supprimée : HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search module [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\yahooprovidedsearch [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YTDownloader [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mpck_en_031020336_is1 [-] Clé supprimée : [x64] HKLM\SOFTWARE\SearchModule [-] Clé supprimée : [x64] HKLM\SOFTWARE\ShopperPro3 [-] Clé supprimée : [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154} [-] Clé supprimée : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée : HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{54397603-24A6-4049-B1BF-961C2D74445B} [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6CAE056B-6E9E-4A8C-8BF8-48C5B63C605F} [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Donnée restaurée : HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{05fb22d9-1201-11e6-916a-806e6f6e6963} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{06ee5348-759f-40b5-a70d-fc5298c513a7} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{1705bd40-a822-41f6-a336-91bf5f52a315} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8718928d-cbeb-45ea-a621-800a9249001d} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{9f8dc881-1747-4973-ba98-0cac1eb8d684} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{b211fbd8-99ba-4d9b-9730-17b7d505cbc3} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{c58209a6-d207-11e5-9166-806e6f6e6963} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{e51f3e29-023d-4387-85fc-4a8fe86c57d9} [NameServer] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pastaleads.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www-searching.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\bestpriceninja.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cdncache-a.akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\foxi69.tlscdn.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\hdapp1008-a.akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pstatic.bestpriceninja.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\tlscdn.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\utop.it [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www-searching.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\bestpriceninja.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cdncache-a.akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\foxi69.tlscdn.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\hdapp1008-a.akamaihd.net [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pstatic.bestpriceninja.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\tlscdn.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\utop.it [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www-searching.com [-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DeskBar] [#] Valeur supprimée : HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Software\Microsoft\Windows\CurrentVersion\Run [DeskBar] [-] Valeur supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpaceSoundPro] [-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SPDriver] [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SPDriver] [#] Valeur supprimée : HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Software\Microsoft\Windows\CurrentVersion\Run [SPDriver] [-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [YTDownloader] [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [YTDownloader] [#] Valeur supprimée : HKU\S-1-5-21-800940424-3997634671-1375518831-1001\Software\Microsoft\Windows\CurrentVersion\Run [YTDownloader] [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mpck_en_031020336] ***** [ Navigateurs ] ***** [-] [C:\Users\Primael\AppData\Roaming\Mozilla\Firefox\Profiles\z3bj3rpo.default\prefs.js] supprimée : user_pref("browser.search.defaultenginename", "Search Provided by Yahoo"); [-] [C:\Users\Primael\AppData\Roaming\Mozilla\Firefox\Profiles\z3bj3rpo.default\prefs.js] supprimée : user_pref("browser.search.selectedEngine", "Search Provided by Yahoo"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=G5Pzftpbl0cshmoBP,3cb85f4e-785d-4524-854c-8a5d3ee7f60c,"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.defaultenginename", "hohosearch"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.hp", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqB34tCHAnBU..&v=20160525&uid=7E5065EBE5F792B254E2A1DC236ACC8C&ptid=amz&mode=loadm"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.sp", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEqB34tCHAnBU..&uid=7E5065EBE5F792B254E2A1DC236ACC8C&v=20160525[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.uid", "7E5065EBE5F792B254E2A1DC236ACC8C"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.searchengine.url", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEqB34tCHAnBU..&uid=7E5065EBE5F792B254E2A1DC236ACC8C&v=2016052[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.search.selectedEngine", "hohosearch"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=G5Pzftpbl0cshmoBP,3cb85f4e-785d-4524-854c-8a5d3ee7f60c,"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "46.0"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782a8528"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016052520"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1464201415090"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"fr\",\"fr-FR\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"e[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?uid=7E5065EBE5F792B254E2A1DC236ACC8C&ptid=amz&ts=AHEqB34tCHAnBU..&v=20160525&mode=ffex[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Primael\\\\AppData\\[...] [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com"); [-] [C:\Users\Primael\AppData\Roaming\Profiles\ul2riyu0.default\prefs.js] supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com"); ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [27410 octets] - [25/05/2016 20:59:08] C:\AdwCleaner\AdwCleaner[S1].txt - [29519 octets] - [25/05/2016 20:56:27] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [27560 octets] ##########