# AdwCleaner v6.047 - Rapport créé le 07/07/2017 à 17:58:27 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-07-06.2 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : user - NGUEWOU # Exécuté depuis : C:\Users\user\Desktop\adwcleaner_6.047.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\users\user\AppData\Local\Bundled software uninstaller [-] Dossier supprimé: C:\users\user\AppData\Local\DownloadManager [-] Dossier supprimé: C:\users\user\AppData\Local\lollipop [-] Dossier supprimé: C:\users\user\AppData\Local\webplayer [#] Dossier supprimé au redémarrage: C:\users\user\AppData\Local\Webplayer [-] Dossier supprimé: C:\ProgramData\BitGuard [-] Dossier supprimé: C:\ProgramData\Browser Manager [-] Dossier supprimé: C:\ProgramData\BrowserProtect [-] Dossier supprimé: C:\ProgramData\wincert [-] Dossier supprimé: C:\ProgramData\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583 [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\BitGuard [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Browser Manager [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\BrowserProtect [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\wincert [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583 [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Optimizer ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\cbcfqb2x.default\searchplugins\bingp.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: System Optimizer Schedule [-] Tâche supprimée: updateTask ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\1446f1bb-c4b2-2b8b-713a-b5b06b554f9a [-] Clé supprimée: HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute [-] Clé supprimée: HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel [-] Clé supprimée: HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject [-] Clé supprimée: HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState [-] Clé supprimée: HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}] [-] Clé supprimée: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\PRODUCTSETUP [-] Clé supprimée: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\SafetyNut [-] Clé supprimée: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\SecuredDownload [-] Clé supprimée: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\SAFETYNUT [-] Clé supprimée: HKU\S-1-5-21-825089668-2806289531-3602819720-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: HKCU\Software\SafetyNut [#] Clé supprimée au redémarrage: HKCU\Software\SecuredDownload [#] Clé supprimée au redémarrage: HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: HKCU\Software\SAFETYNUT [-] Clé supprimée: HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SafetyNut [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SecuredDownload [#] Clé supprimée au redémarrage: [x64] HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: [x64] HKCU\Software\SAFETYNUT [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4 [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} ***** [ Navigateurs ] ***** [-] Préférences Firefox nettoyées: "browser.search.defaultenginename" - "Search Provided by Yahoo" [-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "Search Provided by Yahoo" [-] Préférences Firefox nettoyées: "extensions.helperbar.DockingPositionDown" - false [-] Préférences Firefox nettoyées: "extensions.helperbar.SmartbarDisabled" - false [-] Préférences Firefox nettoyées: "extensions.helperbar.SmartbarStateMinimaized" - false [-] Préférences Firefox nettoyées: "extensions.helperbar.Visibility" - false [-] Préférences Firefox nettoyées: "extensions.helperbar.countryiso" - "fr" [-] Préférences Firefox nettoyées: "extensions.helperbar.downloadprovider" - "quickobrw" [-] Préférences Firefox nettoyées: "extensions.helperbar.installationid" - "52224b7b-cd0b-c795-e6a8-0aa56a652ca4" [-] Préférences Firefox nettoyées: "extensions.helperbar.installdate" - "14/10/2013" [-] Préférences Firefox nettoyées: "extensions.helperbar.publisher" - "quickobrw" [-] [C:\Users\user\AppData\Local\Chromium\User Data\Default\Web data] [Search Provider] Supprimé: palikan [-] [C:\Users\user\AppData\Local\Chromium\User Data\Default] [extension] Supprimé: ljibkigjccbegnbeojkoafejpoiachej [-] [C:\Users\user\AppData\Local\Chromium\User Data\Default] [homepage] Supprimé: hxxp://www.palikan.com/?f=1&a=plk_mlvi_15_52&cd=2XzuyEtN2Y1L1Qzu0E0CtC0AyDzy0DyE0CtBzy0Azz0CyDyDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyDtFtAtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2SyEtBtD0BzytA0D0BtGyCyDtBzytGyEyB0AyEtGyDyEyCyCtG0D0FtBtDtAtBtCyByD0F0AyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztC0A0E0ByE0DzztGtAzyzz0CtGyE0Bzz0EtGzz0C0FyCtGyD0AtD0D0AyCtDyC0BtC0BtA2QtN0A0LzuyE&cr=1765709162&ir=&uref=chmm [-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Supprimé: palikan.com [-] [C:\Users\user\AppData\Local\Google\Chrome\User Data\Default] [homepage] Supprimé: hxxp://www.palikan.com/?f=1&a=plk_mlvi_15_52&cd=2XzuyEtN2Y1L1Qzu0E0CtC0AyDzy0DyE0CtBzy0Azz0CyDyDtN0D0Tzu0StCyEyDtDtN1L2XzutAtFtCyDtFtAtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2SyEtBtD0BzytA0D0BtGyCyDtBzytGyEyB0AyEtGyDyEyCyCtG0D0FtBtDtAtBtCyByD0F0AyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztC0A0E0ByE0DzztGtAzyzz0CtGyE0Bzz0EtGzz0C0FyCtGyD0AtD0D0AyCtDyC0BtC0BtA2QtN0A0LzuyE&cr=1765709162&ir= ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [8609 octets] - [07/07/2017 17:58:27] C:\AdwCleaner\AdwCleaner[S0].txt - [8703 octets] - [07/07/2017 17:57:43] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [8757 octets] ##########