# AdwCleaner v5.037 - Rapport créé le 04/03/2016 à 17:39:47 # Mis à jour le 28/02/2016 par Xplode # Base de données : 2016-03-02.1 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64) # Nom d'utilisateur : Maison - MAISON-PC # Exécuté depuis : C:\Users\Maison\Downloads\adwcleaner_5.037.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\ProgramData\Browser [-] Dossier Supprimé : C:\ProgramData\NetEngine [-] Dossier Supprimé : C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 [-] Dossier Supprimé : C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 [-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser [-] Dossier Supprimé : C:\Users\Maison\AppData\Local\speed browser [-] Dossier Supprimé : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\baohinapilmkigilbbbcccncoljkdpnd [-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser ***** [ Fichiers ] ***** [-] Fichier Supprimé : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_baohinapilmkigilbbbcccncoljkdpnd_0.localstorage [-] Fichier Supprimé : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_baohinapilmkigilbbbcccncoljkdpnd_0.localstorage-journal [-] Fichier Supprimé : C:\Users\Maison\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk [-] Fichier Supprimé : C:\Users\Public\Desktop\speed browser.lnk ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgIDs [BrowserHTM] [-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgIDs [BrowserHTM] [-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [BrowserHTM] [-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [BrowserHTM] [-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [BrowserHTM] [-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\speed browser [-] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé Supprimée : HKCU\Software\Browser [-] Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser [-] Clé Supprimée : HKU\.DEFAULT\Software\Browser [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser [-] Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserHTM ***** [ Navigateurs ] ***** [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.alias", "luckysearches"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.luckysearches.com/web/favicon.ico"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.name", "luckysearches"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.ptid", "nsbfr"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.uid", "TOSHIBAXMK8046GSX_Y78BT2QTTXXY78BT2QTT"); [-] [C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\binsqqyv.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.luckysearches.com/web/?type=dspp&ts=1425682164&from=nsbfr&uid=TOSHIBAXMK8046GSX_Y78BT2QTTXXY78BT2QTT&q={searchTerms}"); [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.sweet-page.com/?type=hp&ts=1396615449&from=cor&uid=ST3500413AS_5VMQDGKHXXXX5VMQDGKH [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.default-search.net/?sid=476&aid=125&itype=n&ver=11471&tm=309&src=hmp [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.mysearchdial.com/?f=1&a=dsites_14_14_ch&cd=2XzuyEtN2Y1L1QzuzztD0E0EyBtAtCtByCyEyE0ByCyEyEtAtN0D0Tzu0SzztByCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyD0BtD0EtAzzzy0BtGzztB0A0EtGyE0DzyzztGzytByBtBtGtByCyEtCtBtCtBzyyD0ByD0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0BtBtCtD0FtC0CtG0Czz0A0FtG0F0EtCyBtGyDzy0FtCtGyB0BtDzz0AtBtC0AzzyBtAtC2Q&cr=1756558799&ir= [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cPgvgoH_azt1BoCf75l75aJwnzSp-6A9e3Kc5IZTy3i5UPNuoBf4rS8RFo---o-cvtC00Z_5j22hGxHYLnITK7dPZMIBTC6UQ_Ppq-2HhnL6LsoNbXkc7jigPkKJH25w,, [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.conduit.com/?gd=&ctid=CT3317932&octid=EB_ORIGINAL_CTID&ISID=M05DB22F0-2EC3-48D9-827F-11281530FE21&SearchSource=55&CUI=&UM=5&UP=SPDE892F93-70E8-4CB3-A157-6498817B6D3F&SSPV= [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.iminent.com/?appId=97CE792A-947A-4B16-B7AC-E2ABF1720740 [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.buenosearch.com/?babsrc=HP_ss&mntrId=60CB80EE7312644B&affID=128363&tsp=5209 [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://start.mysearchdial.com/?f=1&a=vit_14_14_ch&cd=2XzuyEtN2Y1L1QzuzztD0E0EyBtAtCtByCyEyE0ByCyEyEtAtN0D0Tzu0SzztByBtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDtB0Fzy0CtBtBtDtGtDzztD0CtG0FtA0EzztGtC0A0F0CtGtAzzzz0D0DzztCyByByD0D0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0BtBtCtD0FtC0CtG0Czz0A0FtG0F0EtCyBtGyDzy0FtCtGyB0BtDzz0AtBtC0AzzyBtAtC2Q&cr=491944549&ir= [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cPgvgoH_azt1BoCf75l75aJwnzSp-6A9e3Kc5IZTy3i5UPNuoBf4rS8RFo---o-cvtC00Z_5j22hGxHYLnITK7dPZMIBTC6UQ_Ppq-2HhnL6LsoNbXkc7jigPkKJH25w, [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cPgvgoH_azt1BoCf75l75aJwnzSp-6A9e3Kc5IZTy3i5UPNuoBf4rS8RFo---o-cvtC00Z_5j22hGxHYLnITK7dPZMIBTC6UQ_Ppq-2HhnL6LsoNbXkc7jigPkKJH25w, [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.luckysearches.com/?type=hppp&ts=1425682164&from=nsbfr&uid=TOSHIBAXMK8046GSX_Y78BT2QTTXXY78BT2QTT [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : baohinapilmkigilbbbcccncoljkdpnd [-] [C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : gafhhbahpojnjfhpepjjfjojbphnogmn ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [9179 octets] - [04/03/2016 17:39:47] C:\AdwCleaner\AdwCleaner[S1].txt - [8911 octets] - [04/03/2016 17:36:31] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [9327 octets] ##########