# AdwCleaner v5.109 - Rapport créé le 07/04/2016 à 15:28:12 # Mis à jour le 04/04/2016 par Xplode # Base de données : 2016-04-05.1 [Serveur] # Système d'exploitation : Windows 10 Home (x64) # Nom d'utilisateur : Julien - DESKTOP-RVADEK4 # Exécuté depuis : C:\Users\Julien\Downloads\adwcleaner_5.109.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service supprimé : LavasoftTcpService [-] Service supprimé : WCAssistantService ***** [ Dossiers ] ***** [-] Dossier supprimé : C:\Program Files (x86)\DNS Unlocker [-] Dossier supprimé : C:\Program Files (x86)\lavasoft\web companion [-] Dossier supprimé : C:\ProgramData\lavasoft\web companion [-] Dossier supprimé : C:\ProgramData\07eb7ff1-49c5-0 [-] Dossier supprimé : C:\ProgramData\07eb7ff1-4fa5-1 [-] Dossier supprimé : C:\ProgramData\6c4f28c6-6461-0 [-] Dossier supprimé : C:\ProgramData\6c4f28c6-69f5-0 [-] Dossier supprimé : C:\ProgramData\e63b8d25 [-] Dossier supprimé : C:\ProgramData\{005c9772-112c-0} [-] Dossier supprimé : C:\ProgramData\{03b5cf09-012c-1} [#] Dossier supprimé : C:\ProgramData\Application Data\lavasoft\web companion [#] Dossier supprimé : C:\ProgramData\Application Data\07eb7ff1-49c5-0 [#] Dossier supprimé : C:\ProgramData\Application Data\07eb7ff1-4fa5-1 [#] Dossier supprimé : C:\ProgramData\Application Data\6c4f28c6-6461-0 [#] Dossier supprimé : C:\ProgramData\Application Data\6c4f28c6-69f5-0 [#] Dossier supprimé : C:\ProgramData\Application Data\e63b8d25 [#] Dossier supprimé : C:\ProgramData\Application Data\{005c9772-112c-0} [#] Dossier supprimé : C:\ProgramData\Application Data\{03b5cf09-012c-1} [-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaNetEn [-] Dossier supprimé : C:\Users\Julien\AppData\Roaming\lavasoft\web companion ***** [ Fichiers ] ***** [-] Fichier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_nps.pastaleads.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_nps.pastaleads.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.eshopcomp.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.eshopcomp.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.re-markit00.re-markit.co_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_utop.it_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_utop.it_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_utop.it_0.localstorage [-] Fichier supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_utop.it_0.localstorage-journal [-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpService64.dll [-] Fichier supprimé : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini [-] Fichier supprimé : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll [-] Fichier supprimé : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée : DNSWALTERS ***** [ Registre ] ***** [-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [HealerCheckout.exe] [-] Clé supprimée : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E [-] Clé supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{e63b8d25} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} [-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} [-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} [-] Clé supprimée : HKCU\Software\AppDataLow\Software\adawarebp [-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 [-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée : HKU\S-1-5-21-442503176-3999072705-2241501160-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Donnée restaurée : HKU\S-1-5-21-442503176-3999072705-2241501160-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{dcd992e8-e5d9-49ea-b9ed-e24b1a14835d} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{e33b3e99-0f7f-4473-b09e-299f45e55652} [NameServer] [-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{ed85223e-878b-4987-bc1d-d18a6094d1e6} [NameServer] [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\nps.pastaleads.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pastaleads.com [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\re-markit.co [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.re-markit00.re-markit.co [-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [#] Valeur supprimée : HKU\S-1-5-21-442503176-3999072705-2241501160-1001\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [-] Valeur supprimée : HKU\S-1-5-21-442503176-3999072705-2241501160-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion] ***** [ Navigateurs ] ***** [-] [C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\6hfhowsz.default\prefs.js] [Preference] supprimée : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D040616-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"); [-] [C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\6hfhowsz.default\prefs.js] [Preference] supprimée : user_pref("browser.newtabpage.url", "hxxp://www.bing.com/?pc=COSP&ptag=D040616-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"); [-] [C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\6hfhowsz.default\prefs.js] [Preference] supprimée : user_pref("browser.startup.homepage", "hxxp://www.bing.com/?pc=COSP&ptag=D040616-A60FA26CFB78147A880F&form=CONMHP&conlogo=CT3332038"); ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [10721 octets] - [07/04/2016 15:28:12] C:\AdwCleaner\AdwCleaner[S1].txt - [10866 octets] - [07/04/2016 15:26:22] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10871 octets] ##########