# AdwCleaner v6.030 - Rapport créé le 26/11/2016 à 12:41:49 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-11-25.3 [Serveur] # Système d'exploitation : Windows 8.1 (X64) # Nom d'utilisateur : Lionel - STRYKER # Exécuté depuis : m:\Téléchargements\adwcleaner_6.030.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Service trouvé: UCGuard Service trouvé: ucdrv ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\Lionel.Stryker\SoundProvider Dossier trouvé: C:\Users\Lionel.Stryker\AppData\Roaming\Softlink Dossier trouvé: C:\ProgramData\WinSAPSvc Dossier trouvé: C:\ProgramData\Application Data\WinSAPSvc Dossier trouvé: C:\Users\Lionel.Stryker\AppData\Roaming\Mozilla\Firefox\naweriweentcofise ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\Lionel.Stryker\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk Fichier trouvé: C:\Windows\SysNative\bi3.exe Fichier trouvé: C:\Windows\SysNative\drivers\ucguard.sys ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Tâche trouvée: Microsoft\Windows\Multimedia\SoundProvider ***** [ Registre ] ***** Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1} Clé trouvée: HKU\.DEFAULT\Software\ompndb Clé trouvée: HKU\.DEFAULT\Software\jhdbca Clé trouvée: HKU\S-1-5-21-575363676-4217597259-1984067121-1001\Software\Installer Clé trouvée: HKU\S-1-5-21-575363676-4217597259-1984067121-1001\Software\UCBrowser Clé trouvée: HKU\S-1-5-21-575363676-4217597259-1984067121-1001\Software\UCBrowserPID Clé trouvée: HKU\S-1-5-21-575363676-4217597259-1984067121-1001\Software\SNDA Clé trouvée: HKU\S-1-5-21-575363676-4217597259-1984067121-1001\Software\Maoha Clé trouvée: HKU\S-1-5-18\Software\ompndb Clé trouvée: HKU\S-1-5-18\Software\jhdbca Clé trouvée: HKCU\Software\Installer Clé trouvée: HKCU\Software\UCBrowser Clé trouvée: HKCU\Software\UCBrowserPID Clé trouvée: HKCU\Software\SNDA Clé trouvée: HKCU\Software\Maoha Clé trouvée: HKLM\SOFTWARE\UCBrowser Clé trouvée: HKLM\SOFTWARE\UCBrowserPID Clé trouvée: HKLM\SOFTWARE\Maoha Clé trouvée: HKLM\SOFTWARE\ompndb Clé trouvée: HKLM\SOFTWARE\jhdbca Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BB71BAC7-A250-4A3D-8FDB-AF92D73FD1F9}_is1 Clé trouvée: [x64] HKCU\Software\Installer Clé trouvée: [x64] HKCU\Software\UCBrowser Clé trouvée: [x64] HKCU\Software\UCBrowserPID Clé trouvée: [x64] HKCU\Software\SNDA Clé trouvée: [x64] HKCU\Software\Maoha Clé trouvée: [x64] HKLM\SOFTWARE\UCBrowser Clé trouvée: [x64] HKLM\SOFTWARE\ompndb Clé trouvée: [x64] HKLM\SOFTWARE\jhdbca Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} Clé trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser Valeur trouvée: HKLM\SOFTWARE\RegisteredApplications [UCBrowser] Clé trouvée: HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc] Clé trouvée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt Clé trouvée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt Clé trouvée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc] Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx] Clé trouvée: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [21595 octets] - [19/11/2016 10:54:23] C:\AdwCleaner\AdwCleaner[S1].txt - [22218 octets] - [19/11/2016 11:03:54] C:\AdwCleaner\AdwCleaner[S2].txt - [22566 octets] - [19/11/2016 11:40:35] C:\AdwCleaner\AdwCleaner[S3].txt - [23588 octets] - [21/11/2016 19:40:49] C:\AdwCleaner\AdwCleaner[S4].txt - [23147 octets] - [22/11/2016 18:41:16] C:\AdwCleaner\AdwCleaner[S5].txt - [22293 octets] - [22/11/2016 19:06:07] C:\AdwCleaner\AdwCleaner[S6].txt - [5750 octets] - [25/11/2016 21:48:32] C:\AdwCleaner\AdwCleaner[S7].txt - [5433 octets] - [26/11/2016 12:41:49] ########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [5507 octets] ##########