# AdwCleaner v3.210 - Rapport créé le 23/05/2014 à 22:33:07 # Mis à jour le 19/05/2014 par Xplode # Système d'exploitation : Windows 8.1 (64 bits) # Nom d'utilisateur : Naturi - NATURI # Exécuté depuis : C:\Users\Naturi\Desktop\AdwCleaner.exe # Option : Nettoyer ***** [ Services ] ***** [#] Service Supprimé : Update Mega Browse [#] Service Supprimé : Util Mega Browse ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\BitGuard Dossier Supprimé : C:\ProgramData\Browser Manager Dossier Supprimé : C:\ProgramData\BrowserProtect Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flash Player Pro Dossier Supprimé : C:\Program Files (x86)\Flash Player Pro [!] Dossier Supprimé : C:\Program Files (x86)\Mega Browse Dossier Supprimé : C:\Program Files (x86)\Mobogenie Dossier Supprimé : C:\Program Files (x86)\Settings Manager Dossier Supprimé : C:\Users\Naturi\AppData\Local\Mobogenie Dossier Supprimé : C:\Users\Naturi\AppData\LocalLow\DataMngr Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\Common\LuaRT Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\DataMgr Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\Intermediate Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\Mysearchdial Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\SSync Dossier Supprimé : C:\Users\Naturi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Dossier Supprimé : C:\Users\Naturi\Documents\Flash Player Pro Dossier Supprimé : C:\Users\Naturi\Documents\Mobogenie Dossier Supprimé : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\Extensions\ffxtlbr@mysearchdial.com Dossier Supprimé : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com Fichier Supprimé : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi Fichier Supprimé : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}.xpi Fichier Supprimé : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\Extensions\om@offermosquito.com.xpi Fichier Supprimé : C:\Users\Hery\daemonprocess.txt Fichier Supprimé : C:\Users\Naturi\daemonprocess.txt Fichier Supprimé : C:\Users\Naturi\AppData\Local\mysearchdial-speeddial.crx Fichier Supprimé : C:\Users\Naturi\AppData\Local\omesuperv.exe Fichier Supprimé : C:\Users\Naturi\Desktop\Mobogenie.lnk Fichier Supprimé : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\invalidprefs.js Fichier Supprimé : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\user.js Fichier Supprimé : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\user.js Fichier Supprimé : C:\Users\Naturi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [lrcsmonkey@lrcsmonkey.net] Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilMegaBrowse_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilMegaBrowse_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355715580} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344714480} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0735B993-B879-45A1-9A55-57001C8F2A9D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355715580} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\Linkey Clé Supprimée : HKCU\Software\Mega Browse Clé Supprimée : HKCU\Software\mysearchdial.com Clé Supprimée : HKCU\Software\nuevos-programas.com Clé Supprimée : HKCU\Software\OfferMosquito Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKLM\Software\Mega Browse Clé Supprimée : HKLM\Software\SystemK Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferMosquito Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lrcsmonkey@lrcsmonkey.net Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mega Browse Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\Linkey\IEEXTE~1\iedll64.dll Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17037 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v29.0.1 (fr) [ Fichier : C:\Users\Hery\AppData\Roaming\Mozilla\Firefox\Profiles\8ofu9yvf.default\prefs.js ] Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyBzyyEyBzyzy0F0F0F0DtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC[...] Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial"); [ Fichier : C:\Users\Naturi\AppData\Roaming\Mozilla\Firefox\Profiles\r549vd1m.default\prefs.js ] Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net"); Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2); Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele0202ff"); Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyBzyyEyBzyzy0F0F0F0DtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1187906175"); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true); Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyBzyyEyBzyzy0F0F0F0DtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czut[...] Ligne Supprimée : user_pref("extensions.mysearchdial.id", "F80F41794799FFFD"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16125"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyBzyyEyBzyzy0F0F0F0DtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Cz[...] Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyBzyyEyBzyzy0F0F0F0DtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1[...] Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false); Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.010:59:32"); -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [17185 octets] - [23/05/2014 22:29:41] AdwCleaner[S0].txt - [14424 octets] - [23/05/2014 22:33:07] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14485 octets] ##########