# AdwCleaner v3.309 - Rapport créé le 11/09/2014 à 02:04:30 # Mis à jour le 02/09/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : nom - LU-0F029823056F # Exécuté depuis : C:\documents and settings\nom\Mes documents\Downloads\adwcleaner_3.309.exe # Option : Nettoyer ***** [ Services ] ***** [#] Service Supprimé : Update Deal Keeper [#] Service Supprimé : Util Deal Keeper [#] Service Supprimé : {55dce8ba-9dec-4013-937e-adbf9317d990}Gt [#] Service Supprimé : {55dce8ba-9dec-4013-937e-adbf9317d990}t ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage Dossier Supprimé : C:\Program Files\BearShare Applications Dossier Supprimé : C:\Program Files\wse_astromenda Dossier Supprimé : C:\Program Files\Deal Keeper Dossier Supprimé : C:\WINDOWS\system32\ARFC Dossier Supprimé : C:\WINDOWS\system32\jmdp Dossier Supprimé : C:\DOCUME~1\nom\LOCALS~1\Temp\Deal Keeper Dossier Supprimé : C:\Documents and Settings\nom\AppData\LocalLow\DataMngr Dossier Supprimé : C:\Documents and Settings\nom\Application Data\Astromenda Dossier Supprimé : C:\Documents and Settings\nom\Application Data\wincorebsband Dossier Supprimé : C:\Documents and Settings\nom\Application Data\wse_astromenda Dossier Supprimé : C:\Documents and Settings\nom\Local Settings\Application Data\Software Fichier Supprimé : C:\Documents and Settings\nom\Local Settings\Application Data\CRE\ehdmaehkiiampolokajdcelladmnopgp.crx Fichier Supprimé : C:\END Fichier Supprimé : C:\WINDOWS\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gt.sys Fichier Supprimé : C:\WINDOWS\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}t.sys Fichier Supprimé : C:\Documents and Settings\nom\Application Data\Mozilla\Firefox\Profiles\xdjimzvx.default\searchplugins\MyStart.xml Fichier Supprimé : C:\Documents and Settings\nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Fichier Supprimé : C:\Documents and Settings\nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\BearShareIEHelper.DNSGuard.1 Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Deal Keeper Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Deal Keeper Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9} Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List [C:\Program Files\BearShare Applications\BearShare\BearShare.exe] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\WINDOWS\system32\ARFC\wrtc.exe] Clé Supprimée : HKCU\Software\Astromenda Clé Supprimée : HKCU\Software\Deal Keeper Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\SweetIM Clé Supprimée : HKCU\Software\WSE_Astromenda Clé Supprimée : HKLM\SOFTWARE\bearsharemediabartb Clé Supprimée : HKLM\SOFTWARE\Deal Keeper Clé Supprimée : HKLM\SOFTWARE\InstallCore Clé Supprimée : HKLM\SOFTWARE\SweetIM Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deal Keeper Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0C43FE6B-E881-4AFC-B384-4AEBC90047E8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B6EF34C0188ECFA43B48A4BE9C00748E Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E ***** [ Navigateurs ] ***** -\\ Internet Explorer v8.0.6001.18702 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v [ Fichier : C:\Documents and Settings\nom\Application Data\Mozilla\Firefox\Profiles\xdjimzvx.default\prefs.js ] Ligne Supprimée : user_pref("extensions.crossrider.bic", "138bd4e756fba8da79fecfc5e0d118ac"); -\\ Google Chrome v [ Fichier : C:\Documents and Settings\nom\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ] Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_49_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzz0E0E0C0F0E0E0D0DtDtN0D0Tzu0SzyyEzytN1L2XzutAtFtDtFtCtDtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCyDyE0F0BzzzytGyCtAyCtDtGyDtBzzyDtG0A0ByBtBtGtByEyDtAyDtCyBtDyByCyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0A0F0ByBzyyBtBzztGyE0F0C0CtGyE0DyDzztGzzyDzztBtG0F0B0CtB0DtAtDtCyBtA0FtD2Q&cr=534872040&ir= Supprimée [Startup_urls] : hxxp://astromenda.com/?f=7&a=ast_tele_14_49_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzz0E0E0C0F0E0E0D0DtDtN0D0Tzu0SzyyEzytN1L2XzutAtFtDtFtCtDtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCyDyE0F0BzzzytGyCtAyCtDtGyDtBzzyDtG0A0ByBtBtGtByEyDtAyDtCyBtDyByCyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0A0F0ByBzyyBtBzztGyE0F0C0CtGyE0DyDzztGzzyDzztBtG0F0B0CtB0DtAtDtCyBtA0FtD2Q&cr=534872040&ir= Supprimée [Homepage] : hxxp://astromenda.com/?f=1&a=ast_tele_14_49_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzz0E0E0C0F0E0E0D0DtDtN0D0Tzu0SzyyEzytN1L2XzutAtFtDtFtCtDtFtBtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyCyDyE0F0BzzzytGyCtAyCtDtGyDtBzzyDtG0A0ByBtBtGtByEyDtAyDtCyBtDyByCyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0A0F0ByBzyyBtBzztGyE0F0C0CtGyE0DyDzztGzzyDzztBtG0F0B0CtB0DtAtDtCyBtA0FtD2Q&cr=534872040&ir= ************************* AdwCleaner[R0].txt - [8160 octets] - [11/09/2014 02:01:16] AdwCleaner[S0].txt - [6902 octets] - [11/09/2014 02:04:30] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6962 octets] ##########