# AdwCleaner v6.030 - Rapport créé le 09/11/2016 à 14:24:12 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-11-08.1 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : jardon - PCJOELLE # Exécuté depuis : C:\Users\jardon\Desktop\adwcleaner_6.030.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Service trouvé: vToolbarUpdater40.3.6 Service trouvé: WtuSystemSupport ***** [ Dossiers ] ***** Dossier trouvé: C:\ProgramData\Avg_Update_0316avz Dossier trouvé: C:\ProgramData\Avg_Update_0916tb Dossier trouvé: C:\Users\jardon\AppData\Local\avg web tuneup Dossier trouvé: C:\Program Files\avg web tuneup Dossier trouvé: C:\Program Files\Common Files\AVG Secure Search Dossier trouvé: C:\Program Files (x86)\avg web tuneup Dossier trouvé: C:\Program Files (x86)\Common Files\AVG Secure Search ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\jardon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chfdnecihphmhljaaejmgoiahnihplgn_0.localstorage Fichier trouvé: C:\Users\jardon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chfdnecihphmhljaaejmgoiahnihplgn_0.localstorage-journal ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 Clé trouvée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj Clé trouvée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj Clé trouvée: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKLM\SOFTWARE\AVG Tuneup Clé trouvée: [x64] HKLM\SOFTWARE\AVG Secure Search Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt] Clé trouvée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh Clé trouvée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Clé trouvée: HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn Clé trouvée: [x64] HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Chromium préf trouvée: [C:\Users\jardon\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - chfdnecihphmhljaaejmgoiahnihplgn Chromium préf trouvée: [C:\Users\jardon\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - gebbadcnkcgcfgpbmcdleckpejgopimf ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [4298 octets] - [09/11/2016 14:24:12] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4372 octets] ##########