# AdwCleaner v2.112 - Rapport créé le 22/02/2013 à 02:04:12 # Mis à jour le 10/02/2013 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : françois - PC-DE-FRANÇOIS # Mode de démarrage : Normal # Exécuté depuis : C:\Users\françois\Downloads\AdwCleaner-2.112.exe # Option [Recherche] ***** [Services] ***** ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Users\françois\AppData\Roaming\Delta Fichier Présent : C:\user.js ***** [Registre] ***** Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1 Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4183178B-4D4E-48A7-9257-454BA90A760E} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7683B745-6060-41FD-AA75-0BBB383FEAD4} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CToolbar_UNINSTALL Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B939CF93-F2CB-443D-956C-DC523D85C9DB} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B939CF93-F2CB-443D-956C-DC523D85C9DB} Clé Présente : HKLM\Software\AVG Secure Search Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B939CF93-F2CB-443D-956C-DC523D85C9DB} Clé Présente : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Clé Présente : HKLM\Software\Description Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Clé Présente : HKLM\Software\VDownloader\OpenCandy Clé Présente : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} Clé Présente : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32D47EA5-9473-4CAD-805D-9999F15D5AE2}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10] ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v [Impossible d'obtenir la version] -\\ Google Chrome v24.0.1312.57 Fichier : C:\Users\françois\AppData\Local\Google\Chrome\User Data\Default\Preferences Présente [l.15] : urls_to_restore_on_startup = [ "hxxps://www.google.fr/#hl=fr&sclient=psy-ab&q=qu%27+est+ce+que+v9.com&oq=qu%27+est+ce+que+v9.com&gs_l=hp.3...2706.25628.0.26588.21.20.0.1.1.0.200.1744.18j1j1.20.0...0.0...1c.1.4.psy-ab.2qR4zHgtwLo&pbx=1&bav=on.2,or.r_gc.r_pw.r_cp.r_qf.&bvm=bv.42661473,d.d2k&fp=7162ec4455623bec&biw=1280&bih=685", "hxxp://google.fr/" ] Présente [l.2936] : urls_to_restore_on_startup = [ "hxxps://www.google.fr/#hl=fr&sclient=psy-ab&q=qu%27+est+ce+que+v9.com&oq=qu%27+est+ce+que+v9.com&gs_l=hp.3...2706.25628.0.26588.21.20.0.1.1.0.200.1744.18j1j1.20.0...0.0...1c.1.4.psy-ab.2qR4zHgtwLo&pbx=1&bav=on.2,or.r_gc.r_pw.r_cp.r_qf.&bvm=bv.42661473,d.d2k&fp=7162ec4455623bec&biw=1280&bih=685", "hxxp://google.fr/" ] -\\ Opera v [Impossible d'obtenir la version] Fichier : C:\Users\françois\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [19143 octets] - [21/02/2013 14:50:30] AdwCleaner[R2].txt - [19204 octets] - [21/02/2013 14:51:04] AdwCleaner[R3].txt - [19279 octets] - [21/02/2013 14:54:00] AdwCleaner[R4].txt - [19340 octets] - [21/02/2013 14:56:33] AdwCleaner[R5].txt - [17307 octets] - [21/02/2013 18:59:32] AdwCleaner[R6].txt - [4776 octets] - [22/02/2013 01:47:05] AdwCleaner[R7].txt - [4648 octets] - [22/02/2013 02:04:12] AdwCleaner[S1].txt - [424 octets] - [21/02/2013 18:59:58] ########## EOF - C:\AdwCleaner[R7].txt - [4767 octets] ##########