# AdwCleaner v6.047 - Rapport créé le 06/06/2017 à 11:02:51 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-06-05.1 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : leclerc - LAPTOP-HGNKN1C1 # Exécuté depuis : C:\Users\leclerc\Downloads\adwcleaner_6.047.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: vToolbarUpdater40.3.7 [-] Service supprimé: WtuSystemSupport ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\Avg_Update_0316avz [-] Dossier supprimé: C:\ProgramData\Avg_Update_0317tb [-] Dossier supprimé: C:\ProgramData\Avg_Update_0916tb [-] Dossier supprimé: C:\Users\leclerc\AppData\Local\avg web tuneup [-] Dossier supprimé: C:\Users\leclerc\AppData\Local\Host App Service [-] Dossier supprimé: C:\Users\leclerc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pogo Games [-] Dossier supprimé: C:\Users\leclerc\Documents\Plants Vs Zombies [-] Dossier supprimé: C:\Program Files\avg web tuneup [-] Dossier supprimé: C:\Program Files\Booking.com [-] Dossier supprimé: C:\Program Files\DriverSetupUtility [-] Dossier supprimé: C:\Program Files\Common Files\AVG Secure Search [-] Dossier supprimé: C:\ProgramData\AVG Secure Search [-] Dossier supprimé: C:\ProgramData\iWin [-] Dossier supprimé: C:\ProgramData\iwin games [-] Dossier supprimé: C:\ProgramData\avg web tuneup [-] Dossier supprimé: C:\ProgramData\DriverSetupUtility [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\AVG Secure Search [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\iWin [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\iwin games [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\avg web tuneup [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\DriverSetupUtility [-] Dossier supprimé: C:\Program Files (x86)\avg web tuneup [-] Dossier supprimé: C:\Program Files (x86)\Common Files\AVG Secure Search [#] Dossier supprimé au redémarrage: C:\Users\leclerc\AppData\Local\Host App Service [-] Dossier supprimé: C:\Users\Default\AppData\Local\Host App Service [-] Dossier supprimé: C:\Users\Public\Pokki [-] Dossier supprimé: C:\Users\Public\App Explorer ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\leclerc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk [-] Fichier supprimé: C:\Users\leclerc\Desktop\App Explorer.lnk [-] Fichier supprimé: C:\Users\Public\Desktop\eBay.lnk [-] Fichier supprimé: C:\Users\Public\Desktop\Booking.com.lnk [-] Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk [!] Fichier non supprimé: C:\Users\leclerc\Desktop\App Explorer.lnk [-] Fichier supprimé: C:\Users\Default\Desktop\App Explorer.lnk [-] Fichier supprimé: C:\Users\leclerc\AppData\Roaming\Mozilla\Firefox\Profiles\jpw5zchz.default\extensions\abb@amazon.com.xpi [-] Fichier supprimé: C:\Users\leclerc\AppData\Roaming\Mozilla\Firefox\Profiles\jpw5zchz.default\extensions\Avg@toolbar.xpi [-] Fichier supprimé: C:\Users\leclerc\AppData\Roaming\Mozilla\Firefox\Profiles\jpw5zchz.default\searchplugins\avg-secure-search.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: 0116pizUpdateInfo [-] Tâche supprimée: 0316avzUpdateInfo [-] Tâche supprimée: App Explorer ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon.AmazonAssistant.AABroker [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon.AmazonAssistant.Messenger [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime [-] Clé supprimée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer [-] Clé supprimée: HKLM\SOFTWARE\Classes\AmazonAppIE.AppGateway [-] Clé supprimée: HKLM\SOFTWARE\Classes\AmazonAppIE.GadgetGateway [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon.AmazonAssistant.AABroker [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon.AmazonAssistant.Messenger [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonBrowserHelper.Amazon1ButtonBHO [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\AmazonAppIE.AppGateway [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\AmazonAppIE.GadgetGateway [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{7F46C358-270D-4791-A579-AD1DDA1A3F7B} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769} [-] Clé supprimée: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\PogoDGC [-] Clé supprimée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\Host App Service [-] Clé supprimée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service [#] Clé supprimée au redémarrage: HKCU\Software\PogoDGC [#] Clé supprimée au redémarrage: HKCU\Software\Host App Service [-] Clé supprimée: HKLM\SOFTWARE\PogoDGC [-] Clé supprimée: HKLM\SOFTWARE\AVG Tuneup [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PogoDGC [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Host App Service [-] Clé supprimée: [x64] HKLM\SOFTWARE\AVG Secure Search [-] Clé supprimée: [x64] HKLM\SOFTWARE\PogoDGC [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C [-] Donnée restaurée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKU\S-1-5-21-1258749064-1965467923-3992700117-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amazonbrowserapp.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\analytics.app.amazonbrowserapp.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\amazonbrowserapp.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\analytics.app.amazonbrowserapp.com [-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh [-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL ***** [ Navigateurs ] ***** [-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "Web Search" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=fr-fr hxxp://homepage-web.com/?s=acer&m=start" ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [12696 octets] - [06/06/2017 11:02:51] C:\AdwCleaner\AdwCleaner[S0].txt - [12293 octets] - [06/06/2017 11:00:04] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [12846 octets] ##########