# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:47:23 # Mis à jour le 09/10/2015 par Xplode # Base de données : 2015-10-16.1 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64) # Nom d'utilisateur : Allan - PC-GAMER-AA # Exécuté depuis : C:\Users\Allan\Downloads\adwcleaner_5.013.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\Program Files (x86)\afterguard [-] Dossier Supprimé : C:\Program Files (x86)\Common Files\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc [!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc [-] Dossier Supprimé : C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc [-] Dossier Supprimé : C:\ProgramData\{56af44f1-f662-f03b-56af-f44f1f6613c7} [!] Dossier Non Supprimé : C:\ProgramData\d64c6aa4-9b30-4b06-8859-0cfa31bd50dc [-] Dossier Supprimé : C:\ProgramData\dnhpkhnonbdcjcpalilfangnnhlpjobg [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader [-] Dossier Supprimé : C:\Users\Allan\AppData\Roaming\FirefoxToolbar [-] Dossier Supprimé : C:\Users\Allan\AppData\Roaming\pdfforge [-] Dossier Supprimé : C:\Users\Allan\AppData\Roaming\Yahoo!\Companion [-] Dossier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\Extensions\Q@xTJ.org [-] Dossier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\Extensions\wJ@fB.net ***** [ Fichiers ] ***** [-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\Ask.xml [-] Fichier Supprimé : C:\Users\Allan\daemonprocess.txt [-] Fichier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\invalidprefs.js [-] Fichier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\searchplugins\Ask.xml [-] Fichier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\user.js [-] Fichier Supprimé : C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\searchplugins\default.xml ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe [-] Clé Supprimée : HKLM\SOFTWARE\Classes\uus3url-pl [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL [-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1 [-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar [-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com] [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{37EB75F2-7392-4DBE-B5AD-147EC6D7BF5F} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{67FCE87F-F3EF-4A3C-87C2-8BD46E68807B} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B6E533F-F78F-4525-B316-312BAF1295D1} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1CC2BB80-20AB-43E5-B958-432D72B546CA} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4613B1C1-FBC0-43C3-A4B9-B1D6CD360BB3} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{726E90BE-DC22-4965-B215-E0784DC26F47} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E6772887-C1E1-405E-94BB-D8760A1CF8DF} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D2309C24-8371-451B-9D22-185D36B27B0D} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C73E229D-5127-4E12-80EB-A51818F55311} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CC2BB80-20AB-43E5-B958-432D72B546CA} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1CC2BB80-20AB-43E5-B958-432D72B546CA} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}] [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BDDE35F-64F7-49C3-99B2-404E899C49F7} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{24236608-609C-42C5-B13C-A8A3EC921850} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{28B1A706-4B97-4EB1-8B32-125042685AD9} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{33575A26-D9CF-40C6-8A3E-116F17201C7F} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4BDFD19F-93D7-49CE-B554-5C215FDC0136} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7307CF0F-7173-4FBF-8649-B149916DD322} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{80A5E38C-5F6B-485F-BD97-0B5BE991FAD5} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9544D727-A26F-4D57-AF38-4496088640EA} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC4C30BF-7D5F-4EAB-9C2A-454178F079AA} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BC6F9C26-93EA-4C6D-A4A7-C1FA333B4BBE} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E975527B-ABE7-40B3-B5C1-385016913E3B} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA4B5B1-6C76-4B20-BCDB-D41A93E79053} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4613B1C1-FBC0-43C3-A4B9-B1D6CD360BB3} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC} [-] Clé Supprimée : HKU\.DEFAULT\Software\ParetoLogic [-] Clé Supprimée : HKU\.DEFAULT\Software\DriverTuner_Init [-] Clé Supprimée : HKU\.DEFAULT\Software\DriverTuner [-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé Supprimée : HKCU\Software\Yahoo\Companion [-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar [-] Clé Supprimée : HKCU\Software\WEBAPP [-] Clé Supprimée : HKCU\Software\Reg\Clean [-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Yahoo\Companion [-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} [-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81} [-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion [-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3A-6E62-4961-A14B-95323C512F9B}_is1 [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{520C1D80-935C-42B9-9340-E883849D804F}_is1 [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7} [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7} [!] Clé Non Supprimée : [x64] HKCU\Software\Yahoo\Companion [!] Clé Non Supprimée : [x64] HKCU\Software\Yahoo\YFriendsBar [!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP [!] Clé Non Supprimée : [x64] HKCU\Software\Reg\Clean [!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [!] Clé Non Supprimée : HKU\S-1-5-21-2803267568-3585508862-2917769317-1000\Software\AppDataLow\Software\Yahoo\Companion [!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip [!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée Restaurée : HKU\S-1-5-21-2803267568-3585508862-2917769317-1000\Software\Microsoft\Internet Explorer\Main [Start Page] ***** [ Navigateurs ] ***** [-] [C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAJGIV9bWQATDFYUIl0VVQFGGBgad19dTAlHRAMWeFsPVgpAFxNBNARaB0tXUUEeGGlxR1dMZkdGIU1+CFcV"); [-] [C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggUJVheAgFIQxhAd1tcTA1JFgwOeQ5eBBRBF1AVdQFaVg5CEAMFIk0FA18DB0VXfWFoKB8fHHJRJVhMJ1AfRQ=="); [-] [C:\Users\Allan\AppData\Roaming\Mozilla\Firefox\Profiles\7lgnt6ld.default\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQ5dAF8SGQxBbVoPA11cFQ0UeRQBVl8UDAUVJQ8NWVtGFgYSdh9aFQQTR0cFME0FB18EURNNfX5KBFgFZ1xNJA==&q={searchTerms}"); ************************* :: Paramètres Winsock réinitialisés ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [13296 octets] ##########