# AdwCleaner v5.109 - Rapport créé le 07/04/2016 à 12:49:36 # Mis à jour le 04/04/2016 par Xplode # Base de données : 2016-04-05.1 [Serveur] # Système d'exploitation : Windows 10 Home (x64) # Nom d'utilisateur : cedric - KARINE # Exécuté depuis : C:\Users\cedric\Desktop\Downloads\adwcleaner_5.109.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service supprimé : CltMngSvc [-] Service supprimé : LavasoftTcpService ***** [ Dossiers ] ***** [-] Dossier supprimé : C:\Program Files (x86)\Lenovo\VisualDiscovery [-] Dossier supprimé : C:\Program Files (x86)\LenovoBrowserGuard [-] Dossier supprimé : C:\Program Files (x86)\lavasoft\web companion [-] Dossier supprimé : C:\ProgramData\pokki [-] Dossier supprimé : C:\ProgramData\lavasoft\web companion [-] Dossier supprimé : C:\ProgramData\5ad7eb33-0265-1 [-] Dossier supprimé : C:\ProgramData\5ad7eb33-0bc5-0 [-] Dossier supprimé : C:\ProgramData\c399731d-35f1-0 [-] Dossier supprimé : C:\ProgramData\c399731d-5e95-1 [-] Dossier supprimé : C:\ProgramData\c399731d-78d5-0 [-] Dossier supprimé : C:\ProgramData\c399731d-7c11-0 [-] Dossier supprimé : C:\ProgramData\f37084f4 [-] Dossier supprimé : C:\ProgramData\{0065ba13-112c-1} [-] Dossier supprimé : C:\ProgramData\{027beaee-712c-1} [-] Dossier supprimé : C:\ProgramData\{03aedf5f-712c-0} [-] Dossier supprimé : C:\ProgramData\{2c1e3a93-012c-0} [#] Dossier supprimé : C:\ProgramData\Application Data\pokki [#] Dossier supprimé : C:\ProgramData\Application Data\lavasoft\web companion [#] Dossier supprimé : C:\ProgramData\Application Data\5ad7eb33-0265-1 [#] Dossier supprimé : C:\ProgramData\Application Data\5ad7eb33-0bc5-0 [#] Dossier supprimé : C:\ProgramData\Application Data\c399731d-35f1-0 [#] Dossier supprimé : C:\ProgramData\Application Data\c399731d-5e95-1 [#] Dossier supprimé : C:\ProgramData\Application Data\c399731d-78d5-0 [#] Dossier supprimé : C:\ProgramData\Application Data\c399731d-7c11-0 [#] Dossier supprimé : C:\ProgramData\Application Data\f37084f4 [#] Dossier supprimé : C:\ProgramData\Application Data\{0065ba13-112c-1} [#] Dossier supprimé : C:\ProgramData\Application Data\{027beaee-712c-1} [#] Dossier supprimé : C:\ProgramData\Application Data\{03aedf5f-712c-0} [#] Dossier supprimé : C:\ProgramData\Application Data\{2c1e3a93-012c-0} [-] Dossier supprimé : C:\Users\cedric\AppData\Local\LenovoBrowserGuard [+] Dossier supprimé : C:\Users\cedric\AppData\Local\SweetLabs App Platform [-] Dossier supprimé : C:\Users\cedric\AppData\Roaming\lavasoft\web companion [#] Dossier supprimé : C:\WINDOWS\SysNative\Tasks\SweetLabs App Platform ***** [ Fichiers ] ***** [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_utop.it_0.localstorage [-] Fichier supprimé : C:\Users\cedric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_utop.it_0.localstorage-journal [-] Fichier supprimé : C:\Users\cedric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk [-] Fichier supprimé : C:\WINDOWS\SysNative\VisualDiscoveryOff.ini [-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll [-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini [-] Fichier supprimé : C:\WINDOWS\SysWOW64\VisualDiscovery.ini [-] Fichier supprimé : C:\WINDOWS\SysWOW64\VisualDiscoveryOff.ini [-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll [-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée : LaunchPreSignup [-] Tâche supprimée : SweetLabs App Platform ***** [ Registre ] ***** [-] Clé supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki [-] Clé supprimée : HKCU\Software\Classes\Directory\shell\pokki [-] Clé supprimée : HKCU\Software\Classes\Drive\shell\pokki [-] Clé supprimée : HKCU\Software\Classes\lnkfile\shell\pokki [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1 [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{f37084f4} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{02966FA9-C01A-47E7-A169-C83AEA1FB0BA} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AD5C084-B6E6-456A-8BA2-A559663780E5} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{70C7334A-66D9-46DE-A4E2-6B923C7DB94E} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{5780633B-414C-446F-8EB2-FF1C9A731C99} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{4EECDED2-40FB-4500-85B4-86FB0EBECA68} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{10A7F29D-4B00-40EC-B07D-8616DF8135E6} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{05FF6A00-76A3-4AA1-A9A4-A782152ABE60} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9} [-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{617E26CE-E6E1-4C75-A68A-A001F2B98491} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8128586C-DF69-4266-873F-CF4C6F705A7C} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9} [-] Clé supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F} [-] Clé supprimée : HKCU\Software\PRODUCTSETUP [-] Clé supprimée : HKCU\Software\SweetLabs App Platform [-] Clé supprimée : HKCU\Software\AppDataLow\Software\adawarebp [-] Clé supprimée : HKLM\SOFTWARE\LenovoBrowserGuard [-] Clé supprimée : HKLM\SOFTWARE\VisualDiscovery [-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 [-] Clé supprimée : HKU\S-1-5-21-3241441791-2466201769-2971372854-1001\Software\SweetLabs App Platform [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] [-] Donnée restaurée : HKU\S-1-5-21-3241441791-2466201769-2971372854-1001\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : HKU\S-1-5-21-3241441791-2466201769-2971372854-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{2e78643f-e1d5-4561-8939-4c4cfe7d417e} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{55adca81-d130-4635-a1f0-9078d64d66a0} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{68611fa8-bf5c-4825-87b9-ab68e4b4ff44} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{6ac35afc-0136-4a9b-92d1-159f9a3bbbb0} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{6aedcee5-2c1b-4a32-b4c6-6b52efcbe307} [NameServer] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mapsgalaxy.dl.tb.ask.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\pastaleads.com [-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [#] Valeur supprimée : HKU\S-1-5-21-3241441791-2466201769-2971372854-1001\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [-] Valeur supprimée : HKU\S-1-5-21-3241441791-2466201769-2971372854-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion] ***** [ Navigateurs ] ***** [-] [C:\Users\cedric\AppData\Local\Chromium\User Data\Default\Web Data] [Search Provider] supprimé : palikan [-] [C:\Users\cedric\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxp://www.palikan.com/?f=7&a=plk_togoo_16_08&cd=2XzuyEtN2Y1L1Qzu0A0C0ByDyB0D0BtCyC0ByEtBtB0CyDtCtN0D0Tzu0StCyDtCzztN1L2XzutAtFtCzztFtCtFyDtN1L1Czu1RtN1L1G1B1V1N2Y1L1Qzu2StBtC0DyCyEyEtDyDtGtAzy0DtCtGyE0AyC0FtGtDtB0EyBtGyEyBzz0ByCyB0CyEyDtA0Bzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0EzyyByByDtAzztGyDyB0AyDtGyE0E0EyBtG0AyByByBtG0FyE0CyBzy0E0CtD0DyC0FyC2QtN0A0LzuyE&cr=2041496674&ir=&uref=chmm [-] [C:\Users\cedric\AppData\Local\Chromium\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://www.palikan.com/?f=1&a=plk_togoo_16_08&cd=2XzuyEtN2Y1L1Qzu0A0C0ByDyB0D0BtCyC0ByEtBtB0CyDtCtN0D0Tzu0StCyDtCzztN1L2XzutAtFtCzztFtCtFyDtN1L1Czu1RtN1L1G1B1V1N2Y1L1Qzu2StBtC0DyCyEyEtDyDtGtAzy0DtCtGyE0AyC0FtGtDtB0EyBtGyEyBzz0ByCyB0CyEyDtA0Bzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0EzyyByByDtAzztGyDyB0AyDtGyE0E0EyBtG0AyByByBtG0FyE0CyBzy0E0CtD0DyC0FyC2QtN0A0LzuyE&cr=2041496674&ir=&uref=chmm ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [15795 octets] - [07/04/2016 12:49:36] C:\AdwCleaner\AdwCleaner[S1].txt - [15946 octets] - [07/04/2016 12:43:42] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [15945 octets] ##########