# AdwCleaner v6.041 - Rapport créé le 05/01/2017 à 17:00:57 # Mis à jour le 16/12/2016 par Malwarebytes # Base de données : 2017-01-03.1 [Serveur] # Système d'exploitation : Windows 7 Ultimate (X64) # Nom d'utilisateur : fanny - FANNY-PC # Exécuté depuis : C:\Users\fanny\Downloads\adwcleaner_6-041_fr_430277.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Service trouvé: Homepage Service trouvé: HPMonitor ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\fanny\AppData\Local\TheBestMatch Dossier trouvé: C:\Users\Invité\AppData\Local\TheBestMatch Dossier trouvé: C:\Program Files (x86)\TheBestMatch ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\fanny\AppData\Roaming\Mozilla\Firefox\Profiles\8my6h3rz.default-1385832119118\invalidprefs.js ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Homepage Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Homepage Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\HPMonitor Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\HPMonitor Clé trouvée: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249D74A3-BD19-4657-B6CE-E62F480A20DE} Clé trouvée: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249D74A3-BD19-4657-B6CE-E62F480A20DE} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9EDFF826-787E-422A-BB78-A0D654F030D0} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9EDFF826-787E-422A-BB78-A0D654F030D0} Valeur trouvée: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{249D74A3-BD19-4657-B6CE-E62F480A20DE}] Clé trouvée: HKU\.DEFAULT\Software\AppDataLow\Software\Conduit Clé trouvée: HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152615541\Software\AppDataLow\Software\Conduit Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2401329298-3311332582-182662062-1000\Software\IB Updater Clé trouvée: HKU\S-1-5-18\Software\AppDataLow\Software\Conduit Clé trouvée: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\IB Updater Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{29633E53-BF13-41B5-9E10-19D7843BD9C3} Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2401329298-3311332582-182662062-1000\Software\IB Updater Donnée trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://fr.yhs4.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searc Donnée trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616798\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://fr.yhs4.search.yahoo.com/yhs Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://fr.yhs4.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://fr.yhs4.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} Clé trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Clé trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000\Software\Microsoft\Internet Explorer\SearchScopes\{EC644A48-026D-4780-84C3-83229A26FA0F} Donnée trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616798\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Clé trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616798\Software\Microsoft\Internet Explorer\SearchScopes\{EC644A48-026D-4780-84C3-83229A26FA0F} Donnée trouvée: HKU\S-1-5-21-2401329298-3311332582-182662062-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616798\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EC644A48-026D-4780-84C3-83229A26FA0F} Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EC644A48-026D-4780-84C3-83229A26FA0F} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\secure-surf.com Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\secure-surf.com Valeur trouvée: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152615541\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616358\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01052017152616526\Software\Microsoft\Windows\CurrentVersion\Run [systray] Valeur trouvée: HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run [systray] ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Chromium préf trouvée: [C:\Users\fanny\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - kbffombmdffoemfimpemoaaplncjdgfm ************************* C:\AdwCleaner\AdwCleaner[R0].txt - [6522 octets] - [03/07/2014 13:47:16] C:\AdwCleaner\AdwCleaner[S0].txt - [5545 octets] - [03/07/2014 13:49:57] C:\AdwCleaner\AdwCleaner[S1].txt - [7078 octets] - [05/01/2017 17:00:57] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7152 octets] ##########