# AdwCleaner v2.202 - Rapport créé le 26/04/2013 à 19:43:50 # Mis à jour le 23/04/2013 par Xplode # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits) # Nom d'utilisateur : Xav - XAV-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Xav\Desktop\adwcleaner.exe # Option [Recherche] ***** [Services] ***** Présent : BrowserProtect Présent : eSafeSvc Présent : SProtection ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Program Files (x86)\Common Files\337 Dossier Présent : C:\Program Files (x86)\Common Files\Umbrella Dossier Présent : C:\Program Files (x86)\Desk 365 Dossier Présent : C:\ProgramData\BrowserProtect Dossier Présent : C:\ProgramData\eSafe Dossier Présent : C:\Users\Xav\AppData\Local\Temp\Desk365 Dossier Présent : C:\Users\Xav\AppData\Roaming\Desk 365 Dossier Présent : C:\Users\Xav\AppData\Roaming\eIntaller Dossier Présent : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (64-bit).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Infecté : C:\Users\Xav\Desktop\Apps\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827) Fichier Présent : C:\END Fichier Présent : C:\Users\Xav\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences ***** [Registre] ***** Clé Présente : HKCU\Software\Iminent Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Présente : HKCU\Software\f2d88cb335e940 Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Présente : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Clé Présente : HKLM\Software\Desksvc Clé Présente : HKLM\Software\eSafeSecControl Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01} Clé Présente : HKLM\Software\qvo6Software Clé Présente : HKLM\Software\Umbrella Clé Présente : HKLM\Software\V9 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Clé Présente : HKLM\SOFTWARE\Wow6432Node\f2d88cb335e940 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{118D6CE9-5F18-42F9-958A-14676A629FDE} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Présente : HKU\S-1-5-21-1807694067-1420588652-2340674391-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Donnée Présente : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 Donnée Présente : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16476 [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=ST3160212ACE_9LS2HSW1XXXX9LS2HSW1&ts=1366531827 -\\ Google Chrome v26.0.1410.64 Fichier : C:\Users\Xav\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [7195 octets] - [26/04/2013 19:43:50] AdwCleaner[S1].txt - [21646 octets] - [14/02/2013 13:37:09] AdwCleaner[S2].txt - [1397 octets] - [22/04/2013 18:20:06] ########## EOF - C:\AdwCleaner[R1].txt - [7376 octets] ##########