# AdwCleaner v3.017 - Rapport créé le 15/01/2014 à 19:36:52 # Mis à jour le 12/01/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : nous - CHRISTOPHE # Exécuté depuis : C:\Documents and Settings\nous\Bureau\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Program Files\cacaoweb Dossier Supprimé : C:\Program Files\Mysearchdial Dossier Supprimé : C:\Documents and Settings\nous\Local Settings\Application Data\genienext Dossier Supprimé : C:\Documents and Settings\nous\Local Settings\Application Data\Mobogenie Dossier Supprimé : C:\Documents and Settings\nous\Application Data\cacaoweb Dossier Supprimé : C:\Documents and Settings\nous\Application Data\Mysearchdial Dossier Supprimé : C:\Documents and Settings\nous\Application Data\newnext.me Dossier Supprimé : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8} Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rpreydcf.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8} Dossier Supprimé : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\Extensions\cacaoweb@cacaoweb.org Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\23ws5t8x.default\Extensions\ffxtlbr@mysearchdial.com Dossier Supprimé : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\Extensions\ffxtlbr@mysearchdial.com Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rpreydcf.default\Extensions\ffxtlbr@mysearchdial.com [!] Dossier Supprimé : C:\Documents and Settings\nous\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff Fichier Supprimé : C:\Documents and Settings\nous\Local Settings\Application Data\mysearchdial-speeddial.crx Fichier Supprimé : C:\Documents and Settings\nous\Bureau\cacaoweb.exe Fichier Supprimé : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\23ws5t8x.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rpreydcf.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\searchplugins\zonealarm.xml Fichier Supprimé : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\23ws5t8x.default\user.js Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rpreydcf.default\user.js Fichier Supprimé : C:\Documents and Settings\nous\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE91F9CE-0900-4E2A-B673-F3F6E4FC54D9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe] Clé Supprimée : HKCU\Software\cacaoweb Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\mysearchdial Clé Supprimée : HKCU\Software\mysearchdial.com Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKLM\Software\InstallCore Clé Supprimée : HKLM\Software\mysearchdial Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial ***** [ Navigateurs ] ***** -\\ Internet Explorer v7.0.6000.21364 Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v26.0 (fr) [ Fichier : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\23ws5t8x.default\prefs.js ] Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=md1202&cd=2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&c[...] Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial"); [ Fichier : C:\Documents and Settings\nous\Application Data\Mozilla\Firefox\Profiles\o6vsm3zx.default-1384981793755\prefs.js ] Ligne Supprimée : user_pref("extensions.enabledAddons", "wrc%40avast.com:9.0.2011.70,ffxtlbr%40mysearchdial.com:1.6.0,firefox%40jumpflip.net:1.0.0,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,%7B972ce4c6-7e08-4474-[...] Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "md1202"); Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R"); Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR"); Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1865299379"); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] Ligne Supprimée : user_pref("extensions.mysearchdial.dspFFXOld", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false); Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "0CBE62F4512A766D2F33F6E41A43FD39"); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=md1202&cd=2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1[...] Ligne Supprimée : user_pref("extensions.mysearchdial.hpFFXOld", "about:home"); Ligne Supprimée : user_pref("extensions.mysearchdial.id", "00188B76F656D4FA"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16066"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "about:home"); Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.020:13:35"); Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=md1202&cd=2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...] Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=md1202&cd=2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...] Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false); Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.020:13:35"); [ Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rpreydcf.default\prefs.js ] Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=md1202&cd=2XzuyEtN2Y1L1QzutDtDtCzzzz0ByByC0FyCyDyC0DyE0F0AtN0D0Tzu0CyBtByBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&c[...] Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial"); -\\ Google Chrome v31.0.1650.63 [ Fichier : C:\Documents and Settings\nous\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ] Supprimée : homepage Supprimée : icon_url Supprimée : search_url Supprimée : keyword Supprimée : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [13788 octets] - [15/01/2014 19:33:16] AdwCleaner[S0].txt - [13543 octets] - [15/01/2014 19:36:52] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13604 octets] ##########