# AdwCleaner v6.041 - Rapport créé le 18/12/2016 à 13:34:23 # Mis à jour le 16/12/2016 par Malwarebytes # Base de données : 2016-12-18.1 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : alexandre - DESKTOP-QB12EB2 # Exécuté depuis : C:\Users\alexandre\Downloads\adwcleaner_6.041 (1).exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: rtop [-] Service supprimé: WtuSystemSupport ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\Avg_Update_0316avz [-] Dossier supprimé: C:\ProgramData\Avg_Update_1116avz [-] Dossier supprimé: C:\ProgramData\Avg_Update_1216tb [-] Dossier supprimé: C:\Users\alexandre\AppData\Local\avg web tuneup [-] Dossier supprimé: C:\Users\alexandre\AppData\Roaming\EasyFileOpener [-] Dossier supprimé: C:\Program Files\ByteFence [-] Dossier supprimé: C:\Program Files\avg web tuneup [-] Dossier supprimé: C:\Program Files\Common Files\AVG Secure Search [-] Dossier supprimé: C:\ProgramData\AppVerifier [-] Dossier supprimé: C:\ProgramData\ByteFence [-] Dossier supprimé: C:\ProgramData\avg web tuneup [#] Dossier supprimé au redémarrage: C:\ProgramData\Appverifier [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\AppVerifier [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\ByteFence [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\avg web tuneup [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Appverifier [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge [-] Dossier supprimé: C:\Program Files (x86)\RelevantKnowledge [-] Dossier supprimé: C:\Program Files (x86)\avg web tuneup [-] Dossier supprimé: C:\Program Files (x86)\Common Files\AVG Secure Search ***** [ Fichiers ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: updateTask [-] Tâche supprimée: ByteFence [-] Tâche supprimée: ByteFence Scan ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [-] Clé supprimée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [-] Clé supprimée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Clé supprimée: HKU\.DEFAULT\Software\ByteFence [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\ByteFence [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\PRODUCTSETUP [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Wincy [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome Packages [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\ByteFence [#] Clé supprimée au redémarrage: HKCU\Software\ByteFence [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: HKCU\Software\Wincy [-] Clé supprimée: HKLM\SOFTWARE\ByteFence [-] Clé supprimée: HKLM\SOFTWARE\AVG Tuneup [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome Packages [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence [#] Clé supprimée au redémarrage: [x64] HKCU\Software\ByteFence [#] Clé supprimée au redémarrage: [x64] HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Wincy [-] Clé supprimée: [x64] HKLM\SOFTWARE\AppVerifierService [-] Clé supprimée: [x64] HKLM\SOFTWARE\ByteFence [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome Packages [-] Donnée restaurée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} [-] Clé supprimée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Donnée restaurée: HKU\S-1-5-21-2530741593-2972229739-2182516966-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt] [-] Clé supprimée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh [-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin [-] Clé supprimée: HKLM\SOFTWARE\Classes\Directory\shell\ByteFence Folder Scan [-] Clé supprimée: HKLM\SOFTWARE\Classes\*\shell\ByteFence File Scan ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [8483 octets] - [18/12/2016 13:34:23] C:\AdwCleaner\AdwCleaner[S0].txt - [8252 octets] - [18/12/2016 13:28:06] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [8631 octets] ##########