# AdwCleaner v6.000 - Rapport créé le 17/08/2016 à 15:40:21 # Mis à jour le 12/08/2016 par ToolsLib # Base de données : 2016-08-17.2 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : nicol - DESKTOP-FJB8F9A # Exécuté depuis : C:\Users\nicol\Downloads\adwcleaner_6.000.exe # Mode: Nettoyage # Support : https://toolslib.net/forum ***** [ Services ] ***** [-] Service supprimé: winzipersvc [-] Service supprimé: winsaber ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\5winp5 [-] Dossier supprimé: C:\ProgramData\9winp9 [-] Dossier supprimé: C:\ProgramData\CwinpC [-] Dossier supprimé: C:\ProgramData\PwinpP [-] Dossier supprimé: C:\ProgramData\wwinpw [-] Dossier supprimé: C:\Users\nicol\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 [-] Dossier supprimé: C:\Users\nicol\AppData\Roaming\eCyber [-] Dossier supprimé: C:\Users\nicol\AppData\Roaming\WinZiper [-] Dossier supprimé: C:\ProgramData\Uncheckit [-] Dossier supprimé: C:\ProgramData\ChelfNotify [-] Dossier supprimé: C:\ProgramData\uckt [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Uncheckit [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\ChelfNotify [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\uckt [-] Dossier supprimé: C:\Program Files (x86)\Elex-tech [-] Dossier supprimé: C:\Program Files (x86)\SFK [-] Dossier supprimé: C:\Program Files (x86)\WinZipper [#] Dossier supprimé au redémarrage: C:\Program Files (x86)\TData [-] Dossier supprimé: C:\Program Files (x86)\WinTaske [#] Dossier supprimé au redémarrage: C:\Program Files (x86)\qksee [-] Dossier supprimé: C:\Program Files (x86)\QQBrowser [-] Dossier supprimé: C:\Program Files (x86)\Uncheckit [-] Dossier supprimé: C:\Program Files (x86)\WinSaber [#] Dossier supprimé au redémarrage: C:\Program Files (x86)\winsaber [-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit [-] Dossier supprimé: C:\extensions [-] Dossier supprimé: C:\Users\Public\Documents\dmp ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\nicol\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk [-] Fichier supprimé: C:\Users\nicol\Desktop\cacaoweb.exe [-] Fichier supprimé: C:\WINDOWS\SysNative\log\iSafeKrnlCall.log [-] Fichier supprimé: C:\END ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.001 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.7z [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.arj [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cab [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.deb [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.fat [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.iso [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lha [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.swm [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.taz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.txz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.wim [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.z [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.zip [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService [-] Clé supprimée: [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Clé supprimée: HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Clé supprimée: HKU\S-1-5-21-3834645303-1121520929-1170427107-1001\Software\cacaoweb [-] Clé supprimée: HKU\S-1-5-21-3834645303-1121520929-1170427107-1001\Software\Uncheckit [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Clé supprimée au redémarrage: HKCU\Software\cacaoweb [#] Clé supprimée au redémarrage: HKCU\Software\Uncheckit [-] Clé supprimée: HKLM\SOFTWARE\Elex-tech [-] Clé supprimée: HKLM\SOFTWARE\hdcode [-] Clé supprimée: HKLM\SOFTWARE\qkseeSvc [-] Clé supprimée: HKLM\SOFTWARE\qksee [-] Clé supprimée: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Clé supprimée: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Clé supprimée: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} [-] Clé supprimée: HKLM\SOFTWARE\Uncheckit [-] Clé supprimée: HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com/search?q=piesearch+delete&form=WNSGPH&qs=AS&cvid=91693b5b2df4490ebe2adb9bbd7f20e6&pq=piesearch&nclid=4928C26F70A41C73DD69802BDACA5BF2&ts=1460744495448&nclidts=1460744495&tsms=448 [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com/search?q=yessearches+uninstall&form=WNSGPH&qs=AS&cvid=cf0160d2b7c14feaac15432737781b6e&pq=yess&nclid=4928C26F70A41C73DD69802BDACA5BF2&ts=1458504173806&nclidts=1458504173&tsms=806 [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\azlyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\metrolyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\st.chatango.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.azlyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.metrolyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\azlyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\metrolyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\st.chatango.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.azlyrics.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.metrolyrics.com [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper [-] Clé supprimée: HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper [-] Clé supprimée: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper ***** [ Navigateurs ] ***** [-] [google] [Search Provider] Supprimé: google ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [9191 octets] - [17/08/2016 15:40:21] C:\AdwCleaner\AdwCleaner[S0].txt - [8789 octets] - [17/08/2016 12:44:35] C:\AdwCleaner\AdwCleaner[S1].txt - [8918 octets] - [17/08/2016 15:37:35] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [9413 octets] ##########