# AdwCleaner v5.113 - Rapport créé le 24/04/2016 à 23:55:55 # Mis à jour le 24/04/2016 par Xplode # Base de données : 2016-04-24.3 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : admin - ASUS # Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.113.exe # Option : Scanner # Support : http://toolslib.net/forum ***** [ Services ] ***** Service trouvé : ppfd_vw_1_10_0_21 ***** [ Dossiers ] ***** Dossier trouvé : C:\BreakingNewsAlert Dossier trouvé : C:\ProgramData\BreakingNewsAlert Dossier trouvé : C:\ProgramData\Browser Dossier trouvé : C:\ProgramData\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Application Data\BreakingNewsAlert Dossier trouvé : C:\ProgramData\Application Data\Browser Dossier trouvé : C:\ProgramData\Application Data\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Application Data\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Application Data\Ofofxauiviklo Dossier trouvé : C:\ProgramData\Application Data\Ofofxauiviklo Dossier trouvé : C:\Program Files (x86)\GUPlayer Dossier trouvé : C:\Program Files (x86)\gmsd_fr_002030045 Dossier trouvé : C:\Program Files (x86)\PhraseProfessor_1.10.0.21 Dossier trouvé : C:\Users\admin\AppData\Local\BreakingNewsAlert Dossier trouvé : C:\Users\admin\AppData\Local\Gruvvin Dossier trouvé : C:\Users\admin\AppData\Local\Motion_Apps Dossier trouvé : C:\Users\admin\AppData\Local\speed browser Dossier trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Gruvvin Dossier trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GUPlayer Dossier trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecfcbmjnbjmamfcmhefamekeilngfjce ***** [ Fichiers ] ***** Fichier trouvé : C:\END Fichier trouvé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\djg9faxv.default\searchplugins\search-provided-by-bing.xml Fichier trouvé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\djg9faxv.default\searchplugins\default.xml Fichier trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ecfcbmjnbjmamfcmhefamekeilngfjce_0.localstorage Fichier trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ecfcbmjnbjmamfcmhefamekeilngfjce_0.localstorage-journal Fichier trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ecfcbmjnbjmamfcmhefamekeilngfjce ***** [ DLL ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** Clé trouvée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} Clé trouvée : HKCU\Software\Classes\CLSID\{54276FC6-4416-4BDD-9A27-84E0AF528132} Clé trouvée : HKCU\Software\Classes\CLSID\{C513869C-0CCE-4328-9BFC-61C65F939E05} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} Clé trouvée : HKCU\Software\Browser Clé trouvée : HKCU\Software\PRODUCTSETUP Clé trouvée : HKCU\Software\SpaceSoundPro Clé trouvée : HKCU\Software\TeleCharger Clé trouvée : HKCU\Software\tstamptoken Clé trouvée : HKCU\Software\AppDataLow\Software\DynConIE Clé trouvée : HKLM\SOFTWARE\SpaceSondPro Clé trouvée : HKLM\SOFTWARE\SpeedBrowser Clé trouvée : HKLM\SOFTWARE\PhraseProfessor_1.10.0.21 Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gruvvin Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\GUPlayer Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BreakingNewsAlert Clé trouvée : [x64] HKLM\SOFTWARE\SpaceSoundPro Clé trouvée : HKU\.DEFAULT\Software\Browser Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Browser Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\PRODUCTSETUP Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\SpaceSoundPro Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\TeleCharger Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\tstamptoken Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\AppDataLow\Software\DynConIE Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Gruvvin Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\GUPlayer Clé trouvée : HKU\S-1-5-18\Software\Browser Donnée trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggQIwEBVA9GFBgadwkJTA0SQAUOIQ0BURRBGQMbI1oOUF1HRwUFIk0FA1ADB0VXfVBdFElXTwhlIVpMEmsYRl1X Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain] Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Valeur trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain] Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Donnée trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Valeur trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain] Clé trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gruvvin] Valeur trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Windows\CurrentVersion\Run [Gruvvin] Valeur trouvée : HKU\S-1-5-21-1365161019-1298562674-3330477929-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Gruvvin] Valeur trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SpaceSoundPro] ***** [ Navigateurs ] ***** [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\djg9faxv.default\prefs.js] trouvée : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAZAeAANVw5EDAwUcAgVVVoQERhCdAAITAlJFw1AIw8JBQ8XERNBNARaB0tXUUEeGGlxR1dMZ1RANEpqCF4ZVQ=="); [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\djg9faxv.default\prefs.js] trouvée : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/hm?eq=U0EeCFZVBB8SRggQIwEBVA9GFBgadwkJTA0SQAUOIQ0BURRBGQMbI1oOUF1HRwUFIk0FA18DB0VXfWFoKB8fHHNCI01LM1AWSUE="); [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\djg9faxv.default\prefs.js] trouvée : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQpbWQBEFwIWbQAPUQhcFVZCcBRZVQBBDAUbdgFbAg9ARQNFcB9aFQQTR0cFME0FB18EURNNfX9ZAk0Cc1xEKE0=&q={searchTerms}"); ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [7632 octets] - [24/04/2016 23:55:55] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7706 octets] ##########