# AdwCleaner v5.105 - Rapport créé le 25/03/2016 à 11:08:31 # Mis à jour le 21/03/2016 par Xplode # Base de données : 2016-03-24.4 [Serveur] # Système d'exploitation : Windows 10 Home (x64) # Nom d'utilisateur : Guillaume - GUILLAUME-VAIO # Exécuté depuis : C:\Users\Guillaume\AppData\Local\Temp\scoped_dir10096_30137\adwcleaner_5.105.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service Supprimé : QQPCRTP [-] Service Supprimé : TAOAccelerator [-] Service Supprimé : TSDefenseBt [-] Service Supprimé : TSSysKit [-] Service Supprimé : QMUdisk [-] Service Supprimé : TS888x64 [-] Service Supprimé : QQSysMonX64 [-] Service Supprimé : TFsFlt [-] Service Supprimé : TAOKernelDriver [-] Service Supprimé : softaal [-] Service Supprimé : SRepairDrv ***** [ Dossiers ] ***** [-] Dossier Supprimé : C:\Program Files (x86)\QuickSearch [#] Dossier Supprimé : C:\Program Files (x86)\tencent [-] Dossier Supprimé : C:\Program Files (x86)\Common Files\tencent [#] Dossier Supprimé : C:\Program Files\Common Files\tencent [#] Dossier Supprimé : C:\ProgramData\tencent [-] Dossier Supprimé : C:\ProgramData\TXQMPC [-] Dossier Supprimé : C:\ProgramData\Service3232 [-] Dossier Supprimé : C:\Users\GUILLA~1\AppData\Local\Temp\tencent [#] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\tencent [-] Dossier Supprimé : C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件 [-] Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\tencent ***** [ Fichiers ] ***** [#] Fichier Supprimé : C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件\电脑管家\电脑管家.lnk [-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\TAOAccelerator64.sys [-] Fichier Supprimé : C:\WINDOWS\SysNative\drivers\TFsFltX64.sys [-] Fichier Supprimé : C:\WINDOWS\SysWOW64\drivers\TS888x64.sys ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE [-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@qq.com/QQPCMgr [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP [-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP [-] Clé Supprimée : HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\QMContextUninstall [-] Clé Supprimée : HKEY_CLASSES_ROOT\Folder\ShellEx\ContextMenuHandlers\QMContextUninstall [-] Clé Supprimée : HKLM\SOFTWARE\Classes\metnsd [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63332668-8CE1-445D-A5EE-25929176714E} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{29B6CFD5-0064-411A-8C42-9890C83F9921} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29B6CFD5-0064-411A-8C42-9890C83F9921} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16EE6530-8649-4F42-A9E4-F6A3295AF975} [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [{63332668-8CE1-445D-A5EE-25929176714E}] [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CBDECEF7-7A29-4CBF-A009-2673D82C7BF9} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} [-] Clé Supprimée : HKCU\Software\eSupport.com [-] Clé Supprimée : HKCU\Software\IM [-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls [-] Clé Supprimée : HKCU\Software\powerpack [-] Clé Supprimée : HKLM\SOFTWARE\QuickSearch [-] Clé Supprimée : HKLM\SOFTWARE\hohosearchSoftware [-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée Restaurée : HKU\S-1-5-21-192386272-4208683720-3432019672-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{92A4522B-9B4C-4C13-A2AA-176749220FF6}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5A1AE45C-D536-49F9-9ED4-2929DE3A27CA}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E141B940-19FB-46F5-A428-A27398F86AAD}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{578B2236-5722-4220-9FBD-B5C195347F2A}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{CBF99096-7EFD-4ED2-A195-14D4F55ABC4C}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{156EAB2F-944D-468C-BBE4-E55F3D457817}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{7D5CB5A6-97E8-456C-B300-5639369FF0B8}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{616626FD-CF97-4B60-B51E-0B62D8B9D31A}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{9DE9F2FA-A892-4DFF-9EF3-0D581BD914B4}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{20BD3E3E-2A76-4A80-BCEF-7B24435A6A68}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{2590479C-682D-4E87-8354-9CDD9DB25F97}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{FE5169A0-A13D-4003-9399-4360F97EB3D3}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{2B52A187-D7B8-41BC-8981-797DBAE656CA}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{8CA280D0-E345-449E-ADDA-D857E8E9B684}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{91129819-2BC1-471B-AA62-B9866CD17BA4}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5115590D-F1BA-40F9-BE87-E5E17BAA0429}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{C4B0EB98-684E-46DB-AE83-E75B03F51B63}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{80DC0D4E-2EFE-4705-A733-7D28BFB41A09}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{76020E7E-D536-4D75-B74E-73A7C7FBFEB3}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{D588C27F-0DEF-4989-92C9-BB64708B835C}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5D19E2BA-CCD6-4D40-9593-07511467ACD2}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{9E9DE4CD-313A-477E-93EE-75CD50ED77BA}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{313E6E1B-E5B4-4BCA-8B09-125D9E6A8F0A}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{971D3476-5645-4CDC-A77D-1323A5618B56}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A05926C4-1228-47DD-AF99-ACF42C08FB55}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5B061E2D-E3A3-47B6-9783-B5C95F0B557F}] [-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{78140145-46C4-40D3-900D-73817A9A4B52}] [-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\2345.com [-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.2345.com [-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\2345.com [-] Clé Supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.2345.com ***** [ Navigateurs ] ***** [-] [C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://www.hohosearch.com/?ts=AHEpC3UtAH0mA0..&v=20160317&uid=C16B6EC5F25363796503B66B94310E28&ptid=amz&mode=ffseng"); [-] [C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.hp", "hxxp://www.hohosearch.com/?ts=AHEpC3UtAH0mA0..&v=20160317&uid=C16B6EC5F25363796503B66B94310E28&ptid=amz&mode=ffsengext"); [-] [C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.sp", "hxxp://www.hohosearch.com/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEpC3UtAH0mA0..&uid=C16B6EC5F25363796503B66B94310E28&v=20160317"); [-] [C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.hohosearch.com/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEpC3UtAH0mA0..&uid=C16B6EC5F25363796503B66B94310E28&v=20160317"); [-] [C:\Users\Guillaume\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.hohosearch.com/?ts=AHEpC3UtAH0mA0..&v=20160317&uid=C16B6EC5F25363796503B66B94310E28&ptid=amz&mode=ffseng"); ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [11742 octets] - [25/03/2016 11:08:31] C:\AdwCleaner\AdwCleaner[S1].txt - [11703 octets] - [25/03/2016 11:07:13] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11892 octets] ##########