# AdwCleaner v6.030 - Rapport créé le 26/11/2016 à 23:53:38 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-11-26.1 [Serveur] # Système d'exploitation : Windows 10 Pro (X64) # Nom d'utilisateur : FarouK-MED - MED # Exécuté depuis : C:\Users\farou\Downloads\Programs\adwcleaner_6.030.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\farou\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 Dossier trouvé: C:\Users\Public\Documents\dmp Dossier trouvé: C:\Users\farou\AppData\Roaming\Profiles\41A66E7E5EE1 ***** [ Fichiers ] ***** Aucun fichier malveillant trouvé. ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKU\S-1-5-21-718840902-660131733-2853346990-1001\Software\Classes\AppXrh6feys59dqfzsv9p3s9p6aep0hwtb23 Clé trouvée: HKCU\Software\Classes\AppXrh6feys59dqfzsv9p3s9p6aep0hwtb23 Clé trouvée: [x64] HKCU\Software\Classes\AppXrh6feys59dqfzsv9p3s9p6aep0hwtb23 Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Clé trouvée: HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKU\S-1-5-21-718840902-660131733-2853346990-1001\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKU\S-1-5-18\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKCU\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} Clé trouvée: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} Clé trouvée: [x64] HKCU\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.top/2016/04/30/pup-optional-crossrider/ Clé trouvée: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.top/2016/04/30/pup-optional-crossrider/ Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\castplatform.com Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cdn.castplatform. Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\castplatform.com Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cdn.castplatform.com Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\castplatform.co Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\cdn.castplatfor Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\castplatform.com Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\cdn.castplatform.c Clé trouvée: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd Clé trouvée: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Chromium préf trouvée: [C:\Users\farou\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - fcfenmboojpjinhpgggodefccipikbpd ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [5166 octets] - [26/11/2016 23:53:38] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5240 octets] ##########