# AdwCleaner v5.110 - Rapport créé le 11/04/2016 à 11:54:50 # Mis à jour le 10/04/2016 par Xplode # Base de données : 2016-04-11.1 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : Fabien - FABIEN # Exécuté depuis : C:\Users\Fabien\Downloads\adwcleaner_5.110 (1).exe # Option : Scanner # Support : http://toolslib.net/forum ***** [ Services ] ***** Service trouvé : MPCProtectService Service trouvé : MPCKpt Service trouvé : WinSvces Service trouvé : BugreportW Service trouvé : kyqupevizbt ***** [ Dossiers ] ***** Dossier trouvé : C:\Program Files (x86)\MPC Cleaner Dossier trouvé : C:\Program Files (x86)\Torrent Search Dossier trouvé : C:\Program Files (x86)\WinTsks Dossier trouvé : C:\Program Files (x86)\WinSvces Dossier trouvé : C:\Program Files (x86)\SpeedSearchesbnd Dossier trouvé : C:\Program Files (x86)\2BC1BCE1-1460361860-DC4A-A8EF-54A0508C5126 Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Dossier trouvé : C:\Users\Fabien\AppData\Local\Temp\MPC Dossier trouvé : C:\Users\Fabien\AppData\LocalLow\TSearch Dossier trouvé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\10hdue1b.default\extensions\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Dossier trouvé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Dossier trouvé : C:\WINDOWS\SysNative\Tasks\WinTsks ***** [ Fichiers ] ***** Fichier trouvé : C:\Users\Fabien\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml Fichier trouvé : C:\WINDOWS\SysNative\drivers\MPCKpt.sys ***** [ DLL ] ***** ***** [ Raccourcis ] ***** Raccourci infecté : C:\Users\Fabien\Desktop\WarThunder.lnk ( --app=hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy/?subid=1&click_id=60c845e47324014d83d2eb7f31ed1c265d082757 ) Raccourci infecté : C:\Users\Fabien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk ( --app=hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy/?subid=1&click_id=60c845e47324014d83d2eb7f31ed1c265d082757 ) Raccourci infecté : C:\Users\Fabien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk ( --app=hxxp://mmotraffic.com/catalog/goplay/1000932/MTE3NjYvLy8xMDAwOTMy/?subid=1&click_id=60c845e47324014d83d2eb7f31ed1c265d082757 ) ***** [ Tâches planifiées ] ***** Tâche trouvée : Update Service for Torrent Search Tâche trouvée : WarThunder sun Tâche trouvée : WarThunder sat Tâche trouvée : WarThunder24 Tâche trouvée : WinTsks ***** [ Registre ] ***** Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [Selection Tools.exe] Clé trouvée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319} Clé trouvée : HKLM\SOFTWARE\Classes\SOFTWARE\Classes\CLSID\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{357D32FC-F0AE-4B37-B36F-D44AA31496F5} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{80B3B43F-7508-4627-BE66-00FB9AE5EE72} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{5A83D7C9-4A14-4000-BC05-389268238753} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{8DD92279-9B04-4C6F-A862-EF3C24603804} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{357D32FC-F0AE-4B37-B36F-D44AA31496F5} Clé trouvée : [x64] HKLM\SOFTWARE\Classes\Interface\{80B3B43F-7508-4627-BE66-00FB9AE5EE72} Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKCU\Software\IM Clé trouvée : HKCU\Software\WIN Clé trouvée : HKCU\Software\MICROSOFT\OTUT Clé trouvée : HKLM\SOFTWARE\MPC Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder Clé trouvée : HKU\S-1-5-21-3950512192-1256170095-1069321122-1001\Software\IM Clé trouvée : HKU\S-1-5-21-3950512192-1256170095-1069321122-1001\Software\WIN Clé trouvée : HKU\S-1-5-21-3950512192-1256170095-1069321122-1001\Software\MICROSOFT\OTUT Clé trouvée : HKU\S-1-5-21-3950512192-1256170095-1069321122-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder ***** [ Navigateurs ] ***** ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [5397 octets] - [11/04/2016 11:54:50] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5471 octets] ##########