cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

# AdwCleaner v6.042 - Rapport créé le 22/01/2017 à 18:36:30
# Mis à jour le 06/01/2017 par Malwarebytes
# Base de données : 2017-01-22.1 [Serveur]
# Système d'exploitation : Windows 8 Pro (X86)
# Nom d'utilisateur : AMEUR - DZ
# Exécuté depuis : C:\Users\AMEUR\Downloads\Programs\adwcleaner_6.042.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****

Service trouvé: ggbugreport


***** [ Dossiers ] *****

Dossier trouvé: C:\Users\AMEUR\AppData\Local\Babylon
Dossier trouvé: C:\Users\AMEUR\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
Dossier trouvé: C:\Users\AMEUR\AppData\Local\ceQeekg
Dossier trouvé: C:\Users\AMEUR\AppData\Local\VirtualStore\Program Files\Tencent
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Babylon
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\OpenCandy
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Tencent
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tencent
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\YourGSearchFinder_br
Dossier trouvé: C:\ProgramData\Babylon
Dossier trouvé: C:\ProgramData\Tencent
Dossier trouvé: C:\ProgramData\ceQeekg
Dossier trouvé: C:\ProgramData\Application Data\Babylon
Dossier trouvé: C:\ProgramData\Application Data\Tencent
Dossier trouvé: C:\ProgramData\Application Data\ceQeekg
Dossier trouvé: C:\Users\Public\Documents\ceQeekg
Dossier trouvé: C:\Program Files\QQBrowser
Dossier trouvé: C:\Program Files\Tencent
Dossier trouvé: C:\Users\Public\Documents\dmp
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F
Dossier trouvé: C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1
Dossier trouvé: C:\Users\AMEUR\AppData\Local\Geckofx


***** [ Fichiers ] *****

Fichier trouvé: C:\Users\AMEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QQPlayer.lnk
Fichier trouvé: C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml


***** [ DLL ] *****

Aucune DLL patchée trouvée.


***** [ WMI ] *****

Aucune clé malveillante trouvée.


***** [ Raccourcis ] *****

Aucun raccourci infecté trouvé.


***** [ Tâches planifiées ] *****

Tâche trouvée: Browser Updater Task(Core)
Tâche trouvée: WinTaske
Tâche trouvée: Browser Updater Task(Core)


***** [ Registre ] *****

Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService
Clé trouvée: HKLM\SOFTWARE\Classes\Prod.cap
Clé trouvée: HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
Clé trouvée: HKU\S-1-5-21-2675313357-4079755457-1106744285-1001\Software\nuevos-programas.com
Clé trouvée: HKU\S-1-5-18\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
Clé trouvée: HKCU\Software\nuevos-programas.com
Clé trouvée: HKLM\SOFTWARE\Babylon
Clé trouvée: HKLM\SOFTWARE\hdcode
Clé trouvée: HKLM\SOFTWARE\SmdmF
Clé trouvée: HKLM\SOFTWARE\yessearchesSoftware
Clé trouvée: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
Clé trouvée: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
Clé trouvée: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
Clé trouvée: HKU\S-1-5-21-2675313357-4079755457-1106744285-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKU\S-1-5-21-2675313357-4079755457-1106744285-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}
Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [pcmgr]
Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [pcmgr]
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\BHO.DLL
Clé trouvée: HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
Clé trouvée: HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
Clé trouvée: HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Tencent
Clé trouvée: HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}
Clé trouvée: HKCU\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF}


***** [ Navigateurs web ] *****

Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\] - Profile1
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.newtab.url" - "hxxp://www.yessearches.com/?ts=AHEpBn4lA3QmBU..&v=20160301&uid=FEAAB01AB957EB9859F7364AF2BEECB
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.defaultenginename" - "yessearches"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.defaultenginename.US" - "data:text/plain,browser.search.defaultenginename.US=yessearches"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.searchengine.hp" - "hxxp://www.yessearches.com/?ts=AHEpBn4lA3QmBU..&v=20160301&uid=FEAAB01AB957EB9859F
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.searchengine.sp" - "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=wak&q={searchTerms}&ts=A
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.searchengine.url" - "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=wak&q={searchTerms}&ts=
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "browser.search.selectedEngine" - "yessearches"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.mywebsearch.prevKwdEnabled" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE" - "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.browser.version.last" - "45.0"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.firstKnownVersion" - "7.38.8.45986"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.homepage" - "/index.jhtml?n=782a2f99"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.hp.enabled" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.hp.guardType" - "HPR"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.initialized" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.installation.installDate" - "2016030617"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.installation.success" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.lastActivePing" - "1485101100788"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.lastKnownVersion" - "7.38.8.45986"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.lssState" - "{\"previousLocales\":[\"en-US\",\"en\"],\"supportedLocales\":[\
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.options.defaultSearch" - false
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.options.homePageEnabled" - false
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.options.keywordEnabled" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.options.tabEnabled" - false
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language" - "en"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type" - "Toolbar"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.searchHistory" - "google 3H1)'*(B1) google.com "
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.successUrl" - "hxxp://www.yessearches.com/chrome.php?uid=FEAAB01AB957EB9859F
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.toolbarCollapsed" - false
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark._brMembers_.uninstallTasks" - "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark.hp.enabled" - true
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark.hp.enabled.guid" - "yourGSearchfinder@GSearch.com"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "extensions.toolbar.mindspark.lastInstalled" - "yourGSearchfinder@GSearch.com"
Firefox préf trouvée: [C:\Users\AMEUR\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] - "keyword.URL" - "hxxp://www.yessearches.com/chrome.php?uid=FEAAB01AB957EB9859F7364AF2BEECB2&ptid=wak&ts=AHEpBn4lA3QmBU
Aucune préférence Chromium malveillante trouvée.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [11435 octets] - [22/01/2017 18:36:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11510 octets] ##########

Publicité


Signaler le contenu de ce document

Publicité