# AdwCleaner v3.022 - Rapport créé le 24/03/2014 à 09:56:16 # Mis à jour le 13/03/2014 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Stéphanie - PC-DE-STÉPHANIE # Exécuté depuis : C:\Users\Stéphanie\Downloads\adwcleaner.exe # Option : Scanner ***** [ Services ] ***** Service Présent : Yontoo Desktop Updater ***** [ Fichiers / Dossiers ] ***** Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402} Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com Dossier Présent C:\Program Files\pdfforge Toolbar Dossier Présent C:\Program Files\Yontoo Dossier Présent C:\ProgramData\Babylon Dossier Présent C:\ProgramData\Tarma Installer Dossier Présent C:\Users\Stéphanie\AppData\LocalLow\pdfforge Dossier Présent C:\Users\Stéphanie\AppData\LocalLow\Search Settings Dossier Présent C:\Users\Stéphanie\AppData\Roaming\Babylon Dossier Présent C:\Users\Stéphanie\AppData\Roaming\file scout Dossier Présent C:\Users\Stéphanie\AppData\Roaming\PerformerSoft Dossier Présent C:\Users\Stéphanie\AppData\Roaming\SpeedanAlysis Dossier Présent C:\Users\Stéphanie\AppData\Roaming\Yontoo Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml Fichier Présent : C:\Users\Stéphanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage Fichier Présent : C:\Users\Stéphanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal Fichier Présent : C:\Users\Stéphanie\AppData\Roaming\Mozilla\Firefox\Profiles\7qck26mn.default\bProtector_extensions.rdf Fichier Présent : C:\Users\Stéphanie\AppData\Roaming\Mozilla\Firefox\Profiles\7qck26mn.default\invalidprefs.js Fichier Présent : C:\Users\Stéphanie\AppData\Roaming\Mozilla\Firefox\Profiles\7qck26mn.default\searchplugins\delta.xml Fichier Présent : C:\Users\Stéphanie\AppData\Roaming\Mozilla\Firefox\Profiles\7qck26mn.default\user.js Fichier Présent : C:\Users\Stéphanie\AppData\Roaming\speedanalysis.ico Fichier Présent : C:\Windows\system32\roboot.exe ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge Clé Présente : HKCU\Software\BabylonToolbar Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\DataMngr_Toolbar Clé Présente : HKCU\Software\e2dddfb26aed44 Clé Présente : HKCU\Software\filescout Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKCU\Software\performersoft llc Clé Présente : HKCU\Software\Search Settings Clé Présente : HKCU\Software\YahooPartnerToolbar Clé Présente : HKLM\Software\Babylon Clé Présente : HKLM\SOFTWARE\Classes\*\shell\filescout Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Clé Présente : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Clé Présente : HKLM\Software\DataMngr Clé Présente : HKLM\SOFTWARE\e2dddfb26aed44 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Clé Présente : HKLM\Software\pdfforge Clé Présente : HKLM\Software\Search Settings Clé Présente : HKLM\Software\Tarma Installer Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop] Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings] Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com] ***** [ Navigateurs ] ***** -\\ Internet Explorer v9.0.8112.16540 Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www1.delta-search.com/?affID=119649&babsrc=HP_ss&mntrId=E436001060E98CCE -\\ Mozilla Firefox v27.0 (fr) [ Fichier : C:\Users\Stéphanie\AppData\Roaming\Mozilla\Firefox\Profiles\7qck26mn.default\prefs.js ] Ligne Trouvée : user_pref("extensions.delta.admin", false); Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst"); Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false"); Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en"); Ligne Trouvée : user_pref("extensions.delta.excTlbr", false); Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true); Ligne Trouvée : user_pref("extensions.delta.id", "e4366f15000000000000001060e98cce"); Ligne Trouvée : user_pref("extensions.delta.instlDay", "15806"); Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst"); Ligne Trouvée : user_pref("extensions.delta.newTab", false); Ligne Trouvée : user_pref("extensions.delta.prdct", "delta"); Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta"); Ligne Trouvée : user_pref("extensions.delta.rvrt", "false"); Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none"); Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base"); Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", ""); Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.16.16"); Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.16.1613:09:14"); Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.16.16"); Ligne Trouvée : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers"); Ligne Trouvée : user_pref("extentions.y2layers.installId", "43a78a91-9a53-4d68-9aab-fd8a9e80e5cb"); -\\ Google Chrome v33.0.1750.154 [ Fichier : C:\Users\Stéphanie\AppData\Local\Google\Chrome\User Data\Default\preferences ] Trouvée : homepage ************************* AdwCleaner[R0].txt - [11616 octets] - [24/03/2014 09:56:16] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [11677 octets] ##########