# AdwCleaner v6.030 - Rapport créé le 25/11/2016 à 19:12:17 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-11-25.2 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : Sacha - PCPC # Exécuté depuis : C:\Users\Sacha\Downloads\adwcleaner_6.030.exe # Mode: Nettoyage # Support : hxxps://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: vToolbarUpdater40.3.6 [-] Service supprimé: iSafeKrnl [-] Service supprimé: iSafeKrnlBoot [-] Service supprimé: iSafeKrnlKit [-] Service supprimé: iSafeKrnlMon [-] Service supprimé: iSafeKrnlR3 [-] Service supprimé: iSafeNetFilter [-] Service supprimé: iSafeService [-] Service supprimé: WtuSystemSupport [-] Service supprimé: WinSAPSvc [-] Service supprimé: ed2kidle ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\Avg_Update_0716tb [-] Dossier supprimé: C:\ProgramData\Avg_Update_0816tb [-] Dossier supprimé: C:\ProgramData\FwinpF [-] Dossier supprimé: C:\ProgramData\gwinpg [-] Dossier supprimé: C:\ProgramData\vwinpv [-] Dossier supprimé: C:\Users\Sacha\AppData\Local\avg web tuneup [-] Dossier supprimé: C:\Users\Sacha\AppData\Local\legness [#] Dossier supprimé au redémarrage: C:\Users\Sacha\AppData\Roaming\Elex-tech [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\lavasoft\web companion [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\Uncheckit [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\OhMyTabs [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\Profiles\cd8bxvg6.default\YourGSearchFinder_br [-] Dossier supprimé: C:\Program Files\avg web tuneup [-] Dossier supprimé: C:\Program Files\Booking.com [-] Dossier supprimé: C:\Program Files\Common Files\AVG Secure Search [-] Dossier supprimé: C:\ProgramData\AVG Secure Search [-] Dossier supprimé: C:\ProgramData\AVG Security Toolbar [-] Dossier supprimé: C:\ProgramData\avg web tuneup [-] Dossier supprimé: C:\ProgramData\lavasoft\web companion [-] Dossier supprimé: C:\ProgramData\Uncheckit [-] Dossier supprimé: C:\ProgramData\Tencent [-] Dossier supprimé: C:\ProgramData\uckt [-] Dossier supprimé: C:\ProgramData\WinSAPSvc [-] Dossier supprimé: C:\ProgramData\chuvc [-] Dossier supprimé: C:\ProgramData\BaofengUpdate_U [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\AVG Secure Search [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\AVG Security Toolbar [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\avg web tuneup [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\lavasoft\web companion [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Uncheckit [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Tencent [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\uckt [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WinSAPSvc [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\chuvc [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\BaofengUpdate_U [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uncheckit [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\aMuleCustom [#] Dossier supprimé au redémarrage: C:\Program Files (x86)\Elex-tech [-] Dossier supprimé: C:\Program Files (x86)\avg web tuneup [-] Dossier supprimé: C:\Program Files (x86)\lavasoft\web companion [-] Dossier supprimé: C:\Program Files (x86)\TXQQBrowser [-] Dossier supprimé: C:\Program Files (x86)\Puntehesy [-] Dossier supprimé: C:\Program Files (x86)\walalala co [-] Dossier supprimé: C:\Program Files (x86)\UvConverter [-] Dossier supprimé: C:\Program Files (x86)\amuleC [-] Dossier supprimé: C:\Program Files (x86)\Common Files\AVG Secure Search [-] Dossier supprimé: C:\Users\Sacha\AppData\Roaming\Profiles\yzzfdyu4.default [#] Dossier supprimé au redémarrage: C:\Program Files (x86)\Firefox [-] Dossier supprimé: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\wll6cyb5.default-1435639309212\extensions\arthurj8283@gmail.com [#] Dossier supprimé au redémarrage: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\wll6cyb5.default-1435639309212\extensions\arthurj8283@gmail.com [#] Dossier supprimé au redémarrage: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\wll6cyb5.default-1435639309212\extensions\arthurj8283@gmail.com [#] Dossier supprimé au redémarrage: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\wll6cyb5.default-1435639309212\extensions\arthurj8283@gmail.com ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Acer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk [-] Fichier supprimé: C:\WINDOWS\SysNative\log\iSafeKrnlCall.log [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpService64.dll [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini [-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\iSafeKrnlBoot.sys [-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\iSafeNetFilter.sys [-] Fichier supprimé: C:\WINDOWS\SysWoW64\lavasofttcpservice.dll [-] Fichier supprimé: C:\WINDOWS\SysWoW64\LavasoftTcpServiceOff.ini [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\extensions\Avg@toolbar.xpi [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Profiles\cd8bxvg6.default\extensions\Avg@toolbar.xpi [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Profiles\cd8bxvg6.default\extensions\@A3592ADB-854A-443A-854E-EB92130D470D.xpi [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\searchplugins\avg-secure-search.xml [-] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\searchplugins\nuesearch.xml [-] Fichier supprimé: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\wll6cyb5.default-1435639309212\searchplugins\nice.xml [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\searchplugins\nice.xml [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Profiles\cd8bxvg6.default\searchplugins\nice.xml [-] Fichier supprimé: C:\Users\Gaspar Rouzière\AppData\Roaming\Mozilla\Firefox\Profiles\7kn9n4vx.default\searchplugins\nice.xml [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\searchplugins\mylucky123.xml [-] Fichier supprimé: C:\Users\Sacha\AppData\Roaming\Mozilla\Firefox\Profiles\c5vp9t64.default\searchplugins\amisites.xml [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml [#] Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** [-] Raccourci désinfecté: C:\Users\Public\Desktop\Google Chrome.lnk [!] Raccourci non désinfecté: C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Build and Shoot\Build and Shoot Launcher.lnk [-] Raccourci désinfecté: C:\Users\Sacha\Desktop\Launcher AceOfSpades.lnk [-] Raccourci désinfecté: C:\Users\Sacha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk [-] Raccourci désinfecté: C:\Users\Sacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [-] Raccourci désinfecté: C:\Users\Sacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [-] Raccourci désinfecté: C:\Users\Sacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [-] Raccourci désinfecté: C:\Users\Sacha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.001 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.7z [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.arj [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cab [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.deb [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.fat [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.iso [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lha [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.swm [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.taz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.txz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.wim [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xar [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xz [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.z [-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.zip [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Classes\pokki [#] Clé supprimée au redémarrage: HKCU\Software\Classes\pokki [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\pokki [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\AVG Security Toolbar [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\yahooprovidedsearch [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Uncheckit [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0 [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Clé supprimée au redémarrage: HKCU\Software\AVG Security Toolbar [#] Clé supprimée au redémarrage: HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: HKCU\Software\Uncheckit [-] Clé supprimée: HKLM\SOFTWARE\Elex-tech [-] Clé supprimée: HKLM\SOFTWARE\hdcode [-] Clé supprimée: HKLM\SOFTWARE\AVG Tuneup [-] Clé supprimée: HKLM\SOFTWARE\qkseeSvc [-] Clé supprimée: HKLM\SOFTWARE\qksee [-] Clé supprimée: HKLM\SOFTWARE\Lavasoft\Web Companion [-] Clé supprimée: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Clé supprimée: HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Clé supprimée: HKLM\SOFTWARE\ScreenShot [-] Clé supprimée: HKLM\SOFTWARE\WinZiper [-] Clé supprimée: HKLM\SOFTWARE\WinSaberSvc [-] Clé supprimée: HKLM\SOFTWARE\InterHop [-] Clé supprimée: HKLM\SOFTWARE\WinArcher [-] Clé supprimée: HKLM\SOFTWARE\amule-custom [-] Clé supprimée: HKLM\SOFTWARE\walalala co [-] Clé supprimée: HKLM\SOFTWARE\mylucky123Software [-] Clé supprimée: HKLM\SOFTWARE\UvConverter [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0 [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0275D4F-FFAB-4A42-9874-B871B1C4CA3D} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58C69614-BB4F-4E55-BF6B-AFCB0B7377DB} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AVG Security Toolbar [#] Clé supprimée au redémarrage: [x64] HKCU\Software\yahooprovidedsearch [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Uncheckit [-] Clé supprimée: [x64] HKLM\SOFTWARE\AVG Secure Search [-] Clé supprimée: [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0 [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Features\F4D5720ABAFF24A489478B171B4CACD3 [-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Products\F4D5720ABAFF24A489478B171B4CACD3 [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F4D5720ABAFF24A489478B171B4CACD3 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F4D5720ABAFF24A489478B171B4CACD3 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\F4D5720ABAFF24A489478B171B4CACD3 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\F4D5720ABAFF24A489478B171B4CACD3 [-] Donnée restaurée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Donnée restaurée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée restaurée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Clé supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\homepage-web.com [-] Clé supprimée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\homepage-web.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\homepage-web.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\homepage-web.com [-] Valeur supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt] [-] Valeur supprimée: HKU\S-1-5-21-2355895706-2996789613-715652895-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion] [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper [-] Clé supprimée: HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper [-] Clé supprimée: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper [-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh [-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin [-] Clé supprimée: HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Clé supprimée: HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF} [#] Clé supprimée au redémarrage: HKCU\SOFTWARE\MOZILLA\FIREFOX\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx] [-] Clé supprimée: HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper [-] Valeur supprimée: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] ***** [ Navigateurs ] ***** [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.search.defaultenginename" - "Search Provided by Yahoo" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.newtabpage.url" - "hxxp://www.bing.com/?pc=COSP&ptag=D091815-AA9B1531380&form=CONMHP&conlogo=CT3335083" [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.newtabpage.url" - "hxxp://www.bing.com/?pc=COSP&ptag=D091815-AA9B1531380&form=CONMHP&conlogo=CT3335083" [-] Préférences Firefox nettoyées: "browser.search.defaultenginename" - "hohosearch" [-] Préférences Firefox nettoyées: "browser.search.defaultenginename.US" - "data:text/plain,browser.search.defaultenginename.US=hohosearch" [-] Préférences Firefox nettoyées: "browser.search.order.1" - "nice" [-] Préférences Firefox nettoyées: "browser.search.searchengine.hp" - "hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqBHArC3AmAk..&v=20160607&uid=AD6DB936A7C1B786A49FF36ED2D89925&ptid=amz&mode=loadm" [-] Préférences Firefox nettoyées: "browser.search.searchengine.sp" - "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEqBHArC3AmAk..&uid=AD6DB936A7C1B786A49FF36ED2D89925&v=20160607" [-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "nice" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "extensions.@E8691EB0-7156-414A-8647-E4EFFF263369.tr_web_session" - "{\"id\":\"yuRKZvM7RmmexrcqVKNRSjyLpSskgwn5\",\"ts\":\"1474365454436\",\"prev\":\"hxxp%3A%2F%2Fwww.mylucky123.com%2F%3Ftype%3Dhp%26ts%3D1474365443%26z%3Dda10b259595d15357fa8151gfz0m3zac7qcwag5beb%26from%3Dwpm0616%26uid%3DWDCXWD10EZEX-21M2NA0_WCC3F4658975F4658975\"}" [-] Préférences Firefox nettoyées: "extensions.mywebsearch.prevKwdEnabled" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE" - "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0\"},{\"b\":224520318,\"c\":\"mindspark.full\",\"p\":\"L.0.1\"},{\"b\":224520322,\"c\":\"mindspark.imagesearch\",\"p\":\"L.0.2\"},{\"b\":224520325,\"c\":\"mindspark.advanced\",\"p\":\"L.0.3\"},{\"b\":224520328,\"c\":\"mindspark.directorysearch\",\"p\":\"L.0.4\"},{\"b\":224520265,\"c\":\"mindspark.search\",\"p\":\"L.1\"},{\"b\":224520267,\"c\":\"mindspark.ask\",\"p\":\"R.0\"},{\"b\":224520332,\"c\":\"mindspark.wrench\",\"p\":\"R.1\"}]" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.browser.version.last" - "50.0" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.firstKnownVersion" - "7.38.8.45986" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.homepage" - "/index.jhtml?n=782aa58b" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.hp.enabled" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.hp.guardType" - "HPR" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.hp.user.defined" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.initialized" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.installation.installDate" - "2016060811" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.installation.success" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.lastActivePing" - "1479582353457" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.lastKnownVersion" - "7.38.8.45986" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.lssState" - "{\"previousLocales\":[\"fr\",\"fr-FR\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supportedLocale\":\"en\",\"previousLocale\":\"en\"}" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.options.defaultSearch" - false [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.options.homePageEnabled" - false [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.options.keywordEnabled" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.options.tabEnabled" - false [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language" - "en" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type" - "Toolbar" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.searchHistory" - "jeux justin bieber cal off" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.successUrl" - "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?uid=AD6DB936A7C1B786A49FF36ED2D89925&ptid=amz&ts=AHEqBHArC3AmAk..&v=20160607&mode=ffexttoolbar&q=" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.toolbar.versionChanged" - false [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.toolbarCollapsed" - false [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark._brMembers_.uninstallTasks" - "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Sacha\\\\AppData\\\\Roaming\\\\Profiles\\\\cd8bxvg6.default\\\\YourGSearchFinder_br\\\\STUB.sqlite\",\"C:\\\\Users\\\\Sacha\\\\AppData\\\\Roaming\\\\Profiles\\\\cd8bxvg6.default\\\\YourGSearchFinder_br\"]}" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark.hp.enabled" - true [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark.hp.enabled.guid" - "yourGSearchfinder@GSearch.com" [-] Préférences Firefox nettoyées: "extensions.toolbar.mindspark.lastInstalled" - "yourGSearchfinder@GSearch.com" [-] Préférences Firefox nettoyées: "keyword.URL" - "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?uid=AD6DB936A7C1B786A49FF36ED2D89925&ptid=amz&ts=AHEqBHArC3AmAk..&v=20160607&mode=ffexttoolbar&q=" [-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1476183248&from=3a211011&uid=wdcxwd10ezex-21m2na0_wcc3f4658975f4658975&z=3e1973ff3dc4d04b8161aedg5z4m4q4gbbdoat3qeq" [-] [C:\Users\Sacha\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Supprimé: nuesearch [-] [C:\Users\Sacha\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Supprimé: nice [-] [C:\Users\Sacha\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Supprimé: hxxp://www.mylucky123.com/searchfavicon.ico ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [9064 octets] - [18/12/2015 18:29:35] C:\AdwCleaner\AdwCleaner[C2].txt - [35102 octets] - [25/11/2016 19:12:17] C:\AdwCleaner\AdwCleaner[S1].txt - [8442 octets] - [18/12/2015 18:27:14] C:\AdwCleaner\AdwCleaner[S2].txt - [37480 octets] - [25/11/2016 19:04:22] ########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [35326 octets] ##########