# AdwCleaner v5.109 - Rapport créé le 07/04/2016 à 02:31:59 # Mis à jour le 04/04/2016 par Xplode # Base de données : 2016-04-05.1 [Serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : Utilisateur - UTILISATEUR-HP # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner_5.109.exe # Option : Scanner # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** Dossier trouvé : C:\Program Files (x86)\OLBPre Dossier trouvé : C:\Program Files (x86)\StartPoint Dossier trouvé : C:\ProgramData\apn Dossier trouvé : C:\ProgramData\AppVerifier Dossier trouvé : C:\ProgramData\Application Data\apn Dossier trouvé : C:\ProgramData\Application Data\AppVerifier Dossier trouvé : C:\Users\Utilisateur\AppData\Local\genienext Dossier trouvé : C:\Users\Utilisateur\AppData\Local\Mobogenie Dossier trouvé : C:\Users\Utilisateur\AppData\Local\PackageAware Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\EasyFileOpener Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\eCyber Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\iSafe Dossier trouvé : C:\Users\Utilisateur\Documents\Mobogenie Dossier trouvé : C:\Windows\SysNative\Tasks\DealPly ***** [ Fichiers ] ***** Fichier trouvé : C:\appverifier.txt Fichier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk Fichier trouvé : C:\Users\Bernard\errorlog.tmp Fichier trouvé : C:\Users\Janin\AppData\Roaming\Mozilla\Firefox\Profiles\y6j6w60m.default\extensions\winfix-the-extension@mozilla.com.xpi Fichier trouvé : C:\Users\Janin\AppData\Roaming\Mozilla\Firefox\Profiles\y6j6w60m.default\searchplugins\engine-winfix.xml Fichier trouvé : C:\Users\Public\Desktop\eBay.lnk Fichier trouvé : C:\Users\Utilisateur\daemonprocess.txt Fichier trouvé : C:\Windows\SysNative\log\iSafeKrnlCall.log Fichier trouvé : C:\Windows\SysWOW64\conduitEngine.tmp ***** [ DLL ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** Tâche trouvée : Dealply Tâche trouvée : DealPlyLiveUpdateTaskMachineCore Tâche trouvée : LaunchPreSignup ***** [ Registre ] ***** Clé trouvée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE Clé trouvée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé trouvée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Clé trouvée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1.exe Valeur trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com] Clé trouvée : HKCU\Software\Classes\keepmysearch Clé trouvée : HKLM\SOFTWARE\Classes\.bgl Clé trouvée : HKLM\SOFTWARE\Classes\.bof Clé trouvée : HKLM\SOFTWARE\Classes\Prod.cap Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector.1 Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Classes\keepmysearch Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{066D89E6-B457-4A57-888A-B0AEB11D5BF1} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{0E8990F4-2FC9-403C-883B-535D6271E740} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{1644E2E1-E15E-4E9E-9B25-5668536DD6A7} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{2BA83048-8B7C-4186-843B-D97FC1A6AE95} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{469960F8-8172-4386-BBB1-DF3590027D58} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{753C5ED0-B9AB-4F1E-8DAC-668E701CA569} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{80995911-5CF2-483F-A260-C736E8D0C691} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{821ED2B3-866E-4177-870E-52D995D123D0} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{9B4E4BF6-9346-4969-8428-C3CB81CD7A30} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{9BAC5A3B-33FD-4DB9-A4F1-B749498D4017} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{A6670033-7A4B-4F59-B8A9-A7CEBF3CE960} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B1285825-F24F-4651-9F8A-2012460AD2FC} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B3D38AE9-C808-4811-8417-F114839D6392} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B8E64931-27EF-42BC-AF3B-0E2B25D17567} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{BE952BDF-6FDF-4A62-B318-E15D4487A2EF} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{C0233F6C-3110-4AEA-A798-C81DA43CED9E} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{CC5B7648-AAF8-4642-B53D-B7B5E4AE7241} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{D325B617-D6F9-4C72-90B2-A38E6D15C16E} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{DF51AD29-5239-441A-B921-E655C8162060} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E515494B-7548-462A-B7E7-A3E6F8C4899C} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E9ECFFF9-2011-439F-92EB-BE145ACD87DA} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{FBB92627-0DAA-4B69-97CC-9879236FE039} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} Clé trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{41564952-412D-5637-00A7-7A786E7484D7}] Clé trouvée : HKCU\Software\Freeze.com Clé trouvée : HKCU\Software\InstallCore Clé trouvée : HKCU\Software\PRODUCTSETUP Clé trouvée : HKCU\Software\SearchProtectINT Clé trouvée : HKCU\Software\SearchProtectInt2 Clé trouvée : HKCU\Software\Softonic Clé trouvée : HKCU\Software\YahooPartnerToolbar Clé trouvée : HKCU\Software\AppDataLow\Software\DynConIE Clé trouvée : HKU\.DEFAULT\Software\AskPartnerNetwork Clé trouvée : HKU\.DEFAULT\Software\ByteFence Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Freeze.com Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\InstallCore Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\PRODUCTSETUP Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\SearchProtectINT Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\SearchProtectInt2 Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Softonic Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\YahooPartnerToolbar Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\AppDataLow\Software\DynConIE Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\AskPartnerNetwork Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Babylon Clé trouvée : HKU\S-1-5-18\Software\AskPartnerNetwork Clé trouvée : HKU\S-1-5-18\Software\ByteFence Clé trouvée : HKLM\SOFTWARE\Classes\Installer\Features\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : HKLM\SOFTWARE\Classes\Installer\Products\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : [x64] HKLM\SOFTWARE\Classes\Installer\Products\4E30E037E0535E84D9E3349209D354D4 Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} ***** [ Navigateurs ] ***** [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\y33sjmx4.default\prefs.js] [Preference] trouvée : user_pref("extensions.ocr@babylon.com.install-event-fired", true); [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\y33sjmx4.default\prefs.js] [Preference] trouvée : user_pref("keyword.URL", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9[...] [C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\i9psbcxr.default\prefs.js] [Preference] trouvée : user_pref("browser.newtab.url", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQTsLWwHXpiOD0Em1N-rY[...] [C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\i9psbcxr.default\prefs.js] [Preference] trouvée : user_pref("keyword.URL", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9[...] ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [14293 octets] - [07/04/2016 02:31:59] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [14368 octets] ########## # AdwCleaner v5.109 - Rapport créé le 08/04/2016 à 15:06:11 # Mis à jour le 04/04/2016 par Xplode # Base de données : 2016-04-07.1 [Serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : Utilisateur - UTILISATEUR-HP # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner_5.109.exe # Option : Scanner # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** Dossier trouvé : C:\Program Files (x86)\OLBPre Dossier trouvé : C:\Program Files (x86)\StartPoint Dossier trouvé : C:\ProgramData\AppVerifier Dossier trouvé : C:\ProgramData\Application Data\AppVerifier Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\EasyFileOpener Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\eCyber Dossier trouvé : C:\Users\Utilisateur\AppData\Roaming\iSafe Dossier trouvé : C:\Windows\SysNative\Tasks\DealPly ***** [ Fichiers ] ***** Fichier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk Fichier trouvé : C:\Users\Public\Desktop\eBay.lnk Fichier trouvé : C:\Windows\SysNative\log\iSafeKrnlCall.log Fichier trouvé : C:\Windows\SysWOW64\conduitEngine.tmp ***** [ DLL ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** Tâche trouvée : Dealply Tâche trouvée : DealPlyLiveUpdateTaskMachineCore Tâche trouvée : LaunchPreSignup ***** [ Registre ] ***** Clé trouvée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE Clé trouvée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé trouvée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Clé trouvée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} Clé trouvée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetupV1.exe Valeur trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com] Clé trouvée : HKCU\Software\Classes\keepmysearch Clé trouvée : HKLM\SOFTWARE\Classes\.bgl Clé trouvée : HKLM\SOFTWARE\Classes\.bof Clé trouvée : HKLM\SOFTWARE\Classes\Prod.cap Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector.1 Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Classes\keepmysearch Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{066D89E6-B457-4A57-888A-B0AEB11D5BF1} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{0E8990F4-2FC9-403C-883B-535D6271E740} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{1644E2E1-E15E-4E9E-9B25-5668536DD6A7} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{2BA83048-8B7C-4186-843B-D97FC1A6AE95} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{469960F8-8172-4386-BBB1-DF3590027D58} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{753C5ED0-B9AB-4F1E-8DAC-668E701CA569} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{80995911-5CF2-483F-A260-C736E8D0C691} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{821ED2B3-866E-4177-870E-52D995D123D0} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{9B4E4BF6-9346-4969-8428-C3CB81CD7A30} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{9BAC5A3B-33FD-4DB9-A4F1-B749498D4017} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{A6670033-7A4B-4F59-B8A9-A7CEBF3CE960} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B1285825-F24F-4651-9F8A-2012460AD2FC} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B3D38AE9-C808-4811-8417-F114839D6392} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B8E64931-27EF-42BC-AF3B-0E2B25D17567} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{BE952BDF-6FDF-4A62-B318-E15D4487A2EF} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{C0233F6C-3110-4AEA-A798-C81DA43CED9E} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{CC5B7648-AAF8-4642-B53D-B7B5E4AE7241} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{D325B617-D6F9-4C72-90B2-A38E6D15C16E} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{DF51AD29-5239-441A-B921-E655C8162060} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E515494B-7548-462A-B7E7-A3E6F8C4899C} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E9ECFFF9-2011-439F-92EB-BE145ACD87DA} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{FBB92627-0DAA-4B69-97CC-9879236FE039} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} Clé trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{41564952-412D-5637-00A7-7A786E7484D7}] Clé trouvée : HKCU\Software\Freeze.com Clé trouvée : HKCU\Software\InstallCore Clé trouvée : HKCU\Software\PRODUCTSETUP Clé trouvée : HKCU\Software\SearchProtectINT Clé trouvée : HKCU\Software\SearchProtectInt2 Clé trouvée : HKCU\Software\Softonic Clé trouvée : HKCU\Software\YahooPartnerToolbar Clé trouvée : HKCU\Software\AppDataLow\Software\DynConIE Clé trouvée : HKU\.DEFAULT\Software\AskPartnerNetwork Clé trouvée : HKU\.DEFAULT\Software\ByteFence Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Freeze.com Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\InstallCore Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\PRODUCTSETUP Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\SearchProtectINT Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\SearchProtectInt2 Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Softonic Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\YahooPartnerToolbar Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\AppDataLow\Software\DynConIE Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\AskPartnerNetwork Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Babylon Clé trouvée : HKU\S-1-5-18\Software\AskPartnerNetwork Clé trouvée : HKU\S-1-5-18\Software\ByteFence Clé trouvée : HKLM\SOFTWARE\Classes\Installer\Features\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : HKLM\SOFTWARE\Classes\Installer\Products\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4E30E037E0535E84D9E3349209D354D4 Clé trouvée : [x64] HKLM\SOFTWARE\Classes\Installer\Products\4E30E037E0535E84D9E3349209D354D4 Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9Yy7j47ORUbcz48xBqprDy6Xlv5DZRQ4SAxznbkvRG9Abd2uvW7G36AqrsA,,&q={searchTerms} Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Clé trouvée : HKU\S-1-5-21-1683363243-3278355988-3677246814-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0761376C-94B6-4CCE-BDAA-D482C25CD548} ***** [ Navigateurs ] ***** [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\y33sjmx4.default\prefs.js] [Preference] trouvée : user_pref("extensions.ocr@babylon.com.install-event-fired", true); [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\y33sjmx4.default\prefs.js] [Preference] trouvée : user_pref("keyword.URL", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9[...] [C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\i9psbcxr.default\prefs.js] [Preference] trouvée : user_pref("browser.newtab.url", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQTsLWwHXpiOD0Em1N-rY[...] [C:\Users\Bernard\AppData\Roaming\Mozilla\Firefox\Profiles\i9psbcxr.default\prefs.js] [Preference] trouvée : user_pref("keyword.URL", "hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9howjcx7fZ0FW0FExxvlmm2fyGWM5KGhBXaZqyxVHdWMEuTbTPccQfN-PL4S55J-PBv1ibGOBIBKcyisQ7h5Q_tUopOFrHpuWyjR7u0NBj9[...] ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [11869 octets] - [07/04/2016 02:35:36] C:\AdwCleaner\AdwCleaner[S1].txt - [28076 octets] - [07/04/2016 02:31:59] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [28151 octets] ##########