# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 11:44:16 # Mis à jour le 17/08/2014 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Raymond - RAYMOND-MSI # Exécuté depuis : C:\Users\Raymond\Downloads\adwcleaner_3.307.exe # Option : Nettoyer ***** [ Services ] ***** Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A9119622 [#] Service Supprimé : SmdmFService ***** [ Fichiers / Dossiers ] ***** [!] Dossier Supprimé : C:\ProgramData\smdmf [!] Dossier Supprimé : C:\Program Files (x86)\Settings Manager Dossier Supprimé : C:\Users\Raymond\AppData\Roaming\FirefoxToolbar Dossier Supprimé : C:\Users\Raymond\AppData\Roaming\OpenCandy Fichier Supprimé : C:\windows\System32\GroupPolicy\Machine\Registry.pol Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml Fichier Supprimé : C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\j9lx71b5.default-1382264698929\user.js ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64] Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{54739D49-AC03-4C57-9264-C5195596B3A1} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{54739D49-AC03-4C57-9264-C5195596B3A1} Clé Supprimée : HKCU\Software\Linkey Clé Supprimée : HKCU\Software\SmdmF Clé Supprimée : HKLM\SOFTWARE\SmdmF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Settings Manager Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17239 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v31.0 (x86 fr) [ Fichier : C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\j9lx71b5.default-1382264698929\prefs.js ] Ligne Supprimée : user_pref("browser.search.defaultenginename", "default-search.net"); Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net"); Ligne Supprimée : user_pref("browser.search.selectedEngine", "default-search.net"); Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.default-search.net/search?sid=503&aid=105&itype=n&ver=13486&tm=443&src=ds&p="); ************************* AdwCleaner[R3].txt - [1059 octets] - [11/07/2014 14:58:58] AdwCleaner[R4].txt - [6525 octets] - [18/08/2014 11:40:20] AdwCleaner[S2].txt - [5707 octets] - [18/08/2014 11:44:16] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [5767 octets] ##########