# AdwCleaner v5.115 - Rapport créé le 02/05/2016 à 00:36:39 # Mis à jour le 01/05/2016 par Xplode # Base de données : 2016-05-01.2 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : Jojo - JOJO # Exécuté depuis : C:\Users\Jojo\Downloads\adwcleaner_5.115.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service supprimé : iSafeKrnl [-] Service supprimé : iSafeKrnlBoot [-] Service supprimé : iSafeKrnlKit [-] Service supprimé : iSafeKrnlMon [-] Service supprimé : iSafeKrnlR3 [-] Service supprimé : iSafeNetFilter [-] Service supprimé : iSafeService [-] Service supprimé : Winsere ***** [ Dossiers ] ***** [-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee [#] Dossier supprimé : C:\Program Files (x86)\Elex-tech [-] Dossier supprimé : C:\Program Files (x86)\QQBrowser [-] Dossier supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\SearchProtect [-] Dossier supprimé : C:\Users\Jojo\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 [-] Dossier supprimé : C:\Users\Jojo\AppData\Roaming\eCyber [#] Dossier supprimé : C:\Users\Jojo\AppData\Roaming\Elex-tech [-] Dossier supprimé : C:\Users\Jojo\AppData\Roaming\qksee [-] Dossier supprimé : C:\Users\Jojo\AppData\Roaming\WinZiper ***** [ Fichiers ] ***** [-] Fichier supprimé : C:\WINDOWS\apppatch\apppatch64\vcldr64.dll [-] Fichier supprimé : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb [-] Fichier supprimé : C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb [-] Fichier supprimé : C:\WINDOWS\AppPatch\nbin\VC32Loader.dll [-] Fichier supprimé : C:\Users\Jojo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk [-] Fichier supprimé : C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\invalidprefs.js [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_airzip2.inspsearch.com_0.localstorage [-] Fichier supprimé : C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage [-] Fichier supprimé : C:\WINDOWS\SysNative\log\iSafeKrnlCall.log [-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\iSafeKrnlBoot.sys [-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\iSafeNetFilter.sys ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée : WinTaske [-] Tâche supprimée : Browser Updater Task(Core) ***** [ Registre ] ***** [-] Clé supprimée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Clé supprimée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.001 [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.7z [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.arj [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.cab [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.deb [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.fat [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.gz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.iso [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lha [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.rar [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.swm [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tar [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.taz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.txz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.wim [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.xar [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.xz [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.z [-] Clé supprimée : HKLM\SOFTWARE\Classes\WinZippers.zip [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.bmp [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.gif [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.ico [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.jpeg [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.jpg [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.png [-] Clé supprimée : HKLM\SOFTWARE\Classes\qkseeViewer.tif [-] Clé supprimée : HKLM\SOFTWARE\Elex-tech [-] Clé supprimée : HKLM\SOFTWARE\hdcode [-] Clé supprimée : HKLM\SOFTWARE\SPPDCOM [-] Clé supprimée : HKLM\SOFTWARE\yessearchesSoftware [-] Clé supprimée : HKLM\SOFTWARE\qkseeSvc [-] Clé supprimée : HKLM\SOFTWARE\qksee [-] Clé supprimée : HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Clé supprimée : HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} [-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe [-] Clé supprimée : [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée : HKU\.DEFAULT\Software\Elex-tech [-] Clé supprimée : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] [-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] ***** [ Navigateurs ] ***** [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.newtab.url", "hxxp://www.nicesearches.com?type=hp&ts=1459871743&from=58740405&uid=hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx&z=1d984c2c1286587d181091cgdzbw1t6b7mcgbm5zaw"); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.alias", ""); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.nicesearches.com/favicon.ico?t=1"); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.name", "nice "); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.ref", ""); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.ts", "1459871743"); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.type", ""); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.uid", "hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx"); [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.nicesearches.com/search.php?type=ds&ts=1459871743&from=58740405&uid=hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx&z=1d984c2c1286587d181091cgdzbw1t[...] [-] [C:\Users\Jojo\AppData\Roaming\Mozilla\Firefox\Profiles\la9dz7ws.default\prefs.js] supprimée : user_pref("browser.startup.homepage", "hxxp://www.nicesearches.com?type=hp&ts=1459871743&from=58740405&uid=hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx&z=1d984c2c1286587d181091cgdzbw1t6b7mcgbm5zaw"); [-] [C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : hxxp://www.nicesearches.com?type=hp&ts=1459871743&from=58740405&uid=hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx&z=1d984c2c1286587d181091cgdzbw1t6b7mcgbm5zaw [-] [C:\Users\Jojo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://www.nicesearches.com?type=hp&ts=1459871743&from=58740405&uid=hgstxhts721010a9e630_jr10004m0hkp9f0hkp9fx&z=1d984c2c1286587d181091cgdzbw1t6b7mcgbm5zaw ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [9889 octets] - [02/05/2016 00:36:39] C:\AdwCleaner\AdwCleaner[S1].txt - [9695 octets] - [02/05/2016 00:35:43] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10037 octets] ##########