# AdwCleaner v5.201 - Rapport créé le 02/08/2016 à 11:36:13 # Mis à jour le 30/06/2016 par ToolsLib # Base de données : 2016-06-30.2 [Locale] # Système d'exploitation : Windows 7 Ultimate (X86) # Nom d'utilisateur : fujitsu - FUJITSU-PC # Exécuté depuis : C:\Users\fujitsu\Desktop\adwcleaner_5.201.exe # Option : Scanner # Support : https://toolslib.net/forum ***** [ Services ] ***** Service trouvé : ASO3DiskOptimizer Service trouvé : MgAssistService Service trouvé : WdMan Service trouvé : TDataSvr Service trouvé : WinSvces Service trouvé : BugreportW ***** [ Dossiers ] ***** Dossier trouvé : C:\ProgramData\tencent Dossier trouvé : C:\ProgramData\Torrent_Search_PED Dossier trouvé : C:\ProgramData\1winp1 Dossier trouvé : C:\ProgramData\7winp7 Dossier trouvé : C:\ProgramData\DwinpD Dossier trouvé : C:\ProgramData\pwinpp Dossier trouvé : C:\ProgramData\Application Data\tencent Dossier trouvé : C:\ProgramData\Application Data\Torrent_Search_PED Dossier trouvé : C:\ProgramData\Application Data\1winp1 Dossier trouvé : C:\ProgramData\Application Data\7winp7 Dossier trouvé : C:\ProgramData\Application Data\DwinpD Dossier trouvé : C:\ProgramData\Application Data\pwinpp Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\advanced system optimizer 3 Dossier trouvé : C:\Program Files\advanced system optimizer 3 Dossier trouvé : C:\Program Files\DriverUpdaterPro Dossier trouvé : C:\Program Files\Mobogenie3 Dossier trouvé : C:\Program Files\PANDORA.TV Dossier trouvé : C:\Program Files\tencent Dossier trouvé : C:\Program Files\Torrent Search Dossier trouvé : C:\Program Files\TData Dossier trouvé : C:\Program Files\QQBrowser Dossier trouvé : C:\Program Files\WinTsks Dossier trouvé : C:\Program Files\WinSvces Dossier trouvé : C:\Program Files\SpeedSearchesbnd Dossier trouvé : C:\Program Files\TXQQBrowser Dossier trouvé : C:\Program Files\Common Files\tencent Dossier trouvé : C:\Windows\system32\config\systemprofile\Documents\Mobogenie Dossier trouvé : C:\Users\fujitsu\mobogenieP2sp Dossier trouvé : C:\Users\fujitsu\AppData\Local\genienext Dossier trouvé : C:\Users\fujitsu\AppData\Local\iLivid Dossier trouvé : C:\Users\fujitsu\AppData\Local\Mobogenie Dossier trouvé : C:\Users\fujitsu\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 Dossier trouvé : C:\Users\fujitsu\AppData\Local\VirtualStore\Program Files\tencent Dossier trouvé : C:\Users\fujitsu\AppData\LocalLow\TSearch Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Desktopicon Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mobogenie Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\newnext.me Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Systweak Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\tencent Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\TSv Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Uncheckit Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\tencent Dossier trouvé : C:\Users\fujitsu\Documents\Mobogenie Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\zpkvja5x.default\extensions\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\YourGSearchFinder_br Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Dossier trouvé : C:\Users\Public\Documents\dmp Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F Dossier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1 ***** [ Fichiers ] ***** Fichier trouvé : C:\Windows\system32\sasnative32.exe Fichier trouvé : C:\Users\fujitsu\daemonprocess.txt Fichier trouvé : C:\Users\fujitsu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QQPlayer.lnk Fichier trouvé : C:\Users\fujitsu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\QQPlayer.lnk Fichier trouvé : C:\Users\fujitsu\Desktop\QQPlayer.lnk Fichier trouvé : C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** Tâche trouvée : Update Service for Torrent Search Tâche trouvée : Update Service for Torrent Search2 Tâche trouvée : Browser Updater Task(Core) Tâche trouvée : WinTsks Tâche trouvée : PED_Torrent_Search ***** [ Registre ] ***** Clé trouvée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Clé trouvée : HKLM\SOFTWARE\MozillaPlugins\@qq.com/TXSSO Clé trouvée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SOFTWARE\Classes\Applications\iLividSetup-r400-n-bf.exe Clé trouvée : HKLM\SOFTWARE\Classes\metnsd Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.Protector.1 Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib Clé trouvée : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 Clé trouvée : HKLM\SOFTWARE\Classes\setup.DynamicNS Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{D23C3BA7-6DC3-4DDF-9BDF-12599E852A40} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{DCFCC2EC-3F33-45A8-8ADF-A6C81F11232F} Clé trouvée : HKLM\SOFTWARE\Classes\SOFTWARE\Classes\CLSID\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{357D32FC-F0AE-4B37-B36F-D44AA31496F5} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{80B3B43F-7508-4627-BE66-00FB9AE5EE72} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{2A03A149-3CD3-429D-B4A4-28D9D2974874} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{5A83D7C9-4A14-4000-BC05-389268238753} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E727987-C8EA-44DA-8749-310C0FBE3C3E} Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03AE1B7B-A9E7-4D5A-9D34-89999C31B659} Clé trouvée : HKCU\Software\1ClickDownload Clé trouvée : HKCU\Software\APN PIP Clé trouvée : HKCU\Software\Conduit Clé trouvée : HKCU\Software\DriverUpdaterPro Clé trouvée : HKCU\Software\IM Clé trouvée : HKCU\Software\Smart PC Solutions Clé trouvée : HKCU\Software\Video Player Clé trouvée : HKCU\Software\systweak Clé trouvée : HKLM\SOFTWARE\Conduit Clé trouvée : HKLM\SOFTWARE\dlsecuretb Clé trouvée : HKLM\SOFTWARE\PIP Clé trouvée : HKLM\SOFTWARE\zgametb Clé trouvée : HKLM\SOFTWARE\hohosearchSoftware Clé trouvée : HKLM\SOFTWARE\systweak Clé trouvée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} Clé trouvée : HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Torrent Search Clé trouvée : HKU\.DEFAULT\Software\Mobogenie Clé trouvée : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée : HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\1ClickDownload Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\APN PIP Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\Conduit Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\DriverUpdaterPro Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\IM Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\Smart PC Solutions Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\Video Player Clé trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\systweak Clé trouvée : HKU\S-1-5-18\Software\Mobogenie Clé trouvée : HKU\S-1-5-18\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée : HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.hao123.com/?tn=96678347_hao_pg Donnée trouvée : HKU\S-1-5-21-1231576514-2253663148-3870698518-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.hao123.com/?tn=96678347_hao_pg Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{17965134-0CC0-430A-A644-849211337BBE}] Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{18ABE928-191B-4605-B798-DCA930B61A77}] Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan ***** [ Navigateurs ] ***** [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.newtab.url", "hxxp://www.hohosearch.com/?ts=AHEqA3EqAX4rC0..&v=20160409&uid=6237B52F91DEA1A0E0D53ECCB96FA704&ptid=isr&mode=ffseng"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.defaultenginename", "hohosearch"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=hohosearch"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.hiddenOneOffs", "Bing,Amazon.com,DuckDuckGo,eBay,hohosearch,Twitter"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.searchengine.hp", "hxxp://www.hohosearch.com/?ts=AHEqA3EqAX4rC0..&v=20160409&uid=6237B52F91DEA1A0E0D53ECCB96FA704&ptid=isr&mode=ffsengext"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.searchengine.sp", "hxxp://www.hohosearch.com/chrome.php?mode=ffsengext&ptid=isr&q={searchTerms}&ts=AHEqA3EqAX4rC0..&uid=6237B52F91DEA1A0E0D53ECCB96FA704&v=20160409"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.searchengine.url", "hxxp://www.hohosearch.com/chrome.php?mode=ffsengext&ptid=isr&q={searchTerms}&ts=AHEqA3EqAX4rC0..&uid=6237B52F91DEA1A0E0D53ECCB96FA704&v=20160409"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("browser.search.selectedEngine", "hohosearch"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.mywebsearch.prevKwdEnabled", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...] [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "45.0"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782a58fd"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016041213"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1470132736705"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supportedLo[...] [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.hohosearch.com/chrome.php?uid=6237B52F91DEA1A0E0D53ECCB96FA704&ptid=isr&ts=AHEqA3EqAX4rC0..&v=20160409&mode=ffexttoolbar&q=[...] [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\fujitsu\\\\AppData\\[...] [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled", true); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com"); [C:\Users\fujitsu\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] trouvée : user_pref("keyword.URL", "hxxp://www.hohosearch.com/chrome.php?uid=6237B52F91DEA1A0E0D53ECCB96FA704&ptid=isr&ts=AHEqA3EqAX4rC0..&v=20160409&mode=ffexttoolbar&q="); [C:\Users\fujitsu\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trouvée : kegdldmohomdaelnepdpbkdhfemobdgl ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [16811 octets] - [02/08/2016 11:36:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [16886 octets] ##########