# AdwCleaner v6.044 - Rapport créé le 11/03/2017 à 18:40:58 # Mis à jour le 28/02/2017 par Malwarebytes # Base de données : 2017-03-11.1 [Locale] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : sabrina - PC_SABRINA # Exécuté depuis : C:\Users\sabrina\Downloads\adwcleaner_6.044 (1).exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: rtop ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\Users\sabrina\AppData\Local\PRO_PC_Cleaner [-] Dossier supprimé: C:\Users\sabrina\AppData\Roaming\Uniblue [-] Dossier supprimé: C:\Users\sabrina\AppData\Roaming\PRO PC Cleaner [-] Dossier supprimé: C:\Users\sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence [-] Dossier supprimé: C:\Users\sabrina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PRO PC Cleaner [-] Dossier supprimé: C:\Users\sabrina\Documents\PROPCCleaner [-] Dossier supprimé: C:\Program Files\ByteFence [-] Dossier supprimé: C:\ProgramData\ByteFence [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\ByteFence [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue [-] Dossier supprimé: C:\Program Files (x86)\Uniblue [-] Dossier supprimé: C:\Program Files (x86)\PRO PC Cleaner ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\sabrina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC-Mechanic.lnk [-] Fichier supprimé: C:\Users\sabrina\Desktop\PRO PC Cleaner.lnk [-] Fichier supprimé: C:\Users\Public\Desktop\PC Mechanic.lnk [-] Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: Yahoo! Powered mocal [-] Tâche supprimée: PC-Mechanic Maintenance [-] Tâche supprimée: PC-Mechanic Startup [-] Tâche supprimée: Sparta W2 [-] Tâche supprimée: Sparta W1 [-] Tâche supprimée: Sparta N [-] Tâche supprimée: Sparta D1 [-] Tâche supprimée: ByteFence [-] Tâche supprimée: ByteFence Scan [-] Tâche supprimée: PROPCCleaner_Popup [-] Tâche supprimée: PROPCCleaner_Start ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\ByteFenceService [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\ByteFenceService [-] Clé supprimée: HKLM\SOFTWARE\Classes\pc-mechanic [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\pc-mechanic [-] Clé supprimée: HKU\.DEFAULT\Software\ByteFence [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\ByteFence [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\PRODUCTSETUP [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\yahooprovidedsearch [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\csastats [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\ByteFence [#] Clé supprimée au redémarrage: HKCU\Software\ByteFence [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: HKCU\Software\csastats [-] Clé supprimée: HKLM\SOFTWARE\ByteFence [-] Clé supprimée: HKLM\SOFTWARE\Uniblue [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1F88FC5D-4D46-448A-AF59-7061FFC6ABBF}_is1 [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence [#] Clé supprimée au redémarrage: [x64] HKCU\Software\ByteFence [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: [x64] HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: [x64] HKCU\Software\csastats [-] Clé supprimée: [x64] HKLM\SOFTWARE\ByteFence [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sparta [-] Donnée restaurée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2211d4a5-48d0-47f5-a7cd-81e861470f7f} [-] Clé supprimée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6F292828-1E25-4B7D-B17D-116C33A6A05E} [-] Donnée restaurée: HKU\S-1-5-21-2748498610-3734074453-2496872178-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2211d4a5-48d0-47f5-a7cd-81e861470f7f} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6F292828-1E25-4B7D-B17D-116C33A6A05E} [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6F292828-1E25-4B7D-B17D-116C33A6A05E} [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2211d4a5-48d0-47f5-a7cd-81e861470f7f} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6F292828-1E25-4B7D-B17D-116C33A6A05E} [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2211d4a5-48d0-47f5-a7cd-81e861470f7f} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6F292828-1E25-4B7D-B17D-116C33A6A05E} [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\researchnow.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\rviddfp.researchnow.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\st.chatango.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\emploi.trovit.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\immo.trovit.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\izito.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\izito.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\trovit.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\emploi.trovit.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\immo.trovit.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\izito.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\izito.fr [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\researchnow.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\rviddfp.researchnow.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\st.chatango.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\emploi.trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\immo.trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\izito.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\izito.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\emploi.trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\immo.trovit.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\izito.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\izito.fr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\trovit.fr [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\PRO PC Cleaner [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shell\ByteFence Folder Scan [-] Clé supprimée: HKLM\SOFTWARE\Classes\*\shell\ByteFence File Scan ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [12469 octets] - [11/03/2017 18:40:58] C:\AdwCleaner\AdwCleaner[S0].txt - [12201 octets] - [11/03/2017 17:27:39] C:\AdwCleaner\AdwCleaner[S1].txt - [12190 octets] - [11/03/2017 17:48:47] C:\AdwCleaner\AdwCleaner[S2].txt - [12265 octets] - [11/03/2017 17:58:20] C:\AdwCleaner\AdwCleaner[S3].txt - [12336 octets] - [11/03/2017 18:17:08] C:\AdwCleaner\AdwCleaner[S4].txt - [12468 octets] - [11/03/2017 18:39:21] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [12919 octets] ##########