# AdwCleaner v3.205 - Rapport créé le 04/05/2014 à 00:28:23 # Mis à jour le 28/04/2014 par Xplode # Système d'exploitation : Windows 8.1 (64 bits) # Nom d'utilisateur : J - VINOTH # Exécuté depuis : C:\Users\J\Downloads\DirtyMoney\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** Service Supprimé : IePluginService Service Supprimé : ViewPassword Service Supprimé : Wpm ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Program Files (x86)\SupTab Dossier Supprimé : C:\Program Files (x86)\ViewPassword-soft Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin Dossier Supprimé : C:\Users\J\AppData\Local\Genesis Dossier Supprimé : C:\Users\J\AppData\Roaming\SupTab Dossier Supprimé : C:\Users\J\AppData\Roaming\webssearches Dossier Supprimé : C:\Users\J\AppData\Roaming\Mozilla\Firefox\Profiles\b1130fyf.default\Extensions\quick_start@gmail.com Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml Fichier Supprimé : C:\Windows\Tasks\ViewPassword Update.job Fichier Supprimé : C:\Windows\System32\Tasks\ViewPassword Update Fichier Supprimé : C:\Windows\Tasks\ViewPassword_wd.job Fichier Supprimé : C:\Windows\System32\Tasks\ViewPassword_wd ***** [ Raccourcis ] ***** Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk Raccourci Désinfecté : C:\Users\J\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Registre ] ***** Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [genesis] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Clé Supprimée : HKCU\Software\genesis Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword Clé Supprimée : HKLM\Software\supTab Clé Supprimée : HKLM\Software\supWPM Clé Supprimée : HKLM\Software\webssearchesSoftware Clé Supprimée : HKLM\Software\Wpm Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\genesis Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17037 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Mozilla Firefox v29.0 (fr) [ Fichier : C:\Users\J\AppData\Roaming\Mozilla\Firefox\Profiles\b1130fyf.default\prefs.js ] Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1399155854&from=slbnew&uid=TOSHIBAXMQ01ABD100_Z3CTT74LTXXZ3CTT74LT"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches"); Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches"); Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1399155854&from=slbnew&uid=TOSHIBAXMQ01ABD100_Z3CTT74LTXXZ3CTT74LT"); Ligne Supprimée : user_pref("extensions.AVIRA-V7C.apn.tldcache", "{\"date\":1399151913044,\"domainList\":[\"ac\",\"com.ac\",\"edu.ac\",\"gov.ac\",\"net.ac\",\"mil.ac\",\"org.ac\",\"ad\",\"nom.ad\",\"ae\",\"co.ae\",\"ne[...] -\\ Google Chrome v34.0.1847.131 [ Fichier : C:\Users\J\AppData\Local\Google\Chrome\User Data\Default\preferences ] Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1399156075&from=slbnew&uid=TOSHIBAXMQ01ABD100_Z3CTT74LTXXZ3CTT74LT Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hppp&ts=1399156075&from=slbnew&uid=TOSHIBAXMQ01ABD100_Z3CTT74LTXXZ3CTT74LT [ Fichier : C:\Users\Jérôme\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [8900 octets] - [04/05/2014 00:27:59] AdwCleaner[S0].txt - [6326 octets] - [04/05/2014 00:28:23] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6386 octets] ##########