# AdwCleaner v6.042 - Rapport créé le 15/01/2017 à 12:35:24 # Mis à jour le 06/01/2017 par Malwarebytes # Base de données : 2017-01-06.1 [Locale] # Système d'exploitation : Windows 7 Professional Service Pack 1 (X86) # Nom d'utilisateur : laet - KG-BOX # Exécuté depuis : C:\Users\laet\Desktop\adwcleaner_6.042.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\Logic Handler [-] Dossier supprimé: C:\ProgramData\NetworkPacketManitor [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Logic Handler [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\NetworkPacketManitor [-] Dossier supprimé: C:\Program Files\HDWallPaper [-] Dossier supprimé: C:\Program Files\BestCleaner [-] Dossier supprimé: C:\Program Files\ScreenShared [-] Dossier supprimé: C:\Windows\system32\config\systemprofile\AppData\Local\zdengine [-] Dossier supprimé: C:\Users\laet\AppData\Local\app [-] Dossier supprimé: C:\Users\laet\AppData\Roaming\Mozilla\Firefox\naweriweentcofise [-] Dossier supprimé: C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0 [-] Dossier supprimé: C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lkadffjmnaiokkdncgdlecdegajoiemi ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\laet\Desktop\Aliexpress.URL [-] Fichier supprimé: C:\END [-] Fichier supprimé: C:\Users\laet\AppData\Local\Temp\zdengine.log [-] Fichier supprimé: C:\Users\laet\AppData\Roaming\Mozilla\Firefox\Profiles\1mesx2ss.default-1464691760777\searchplugins\smod.xml [-] Fichier supprimé: C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lkadffjmnaiokkdncgdlecdegajoiemi_0.localstorage [-] Fichier supprimé: C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fdckocnfhibclnnkifmjbbogcfkbijki_0.localstorage ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKCU\Software\Classes\CLSID\{BEBBC426-4F16-4567-8FE1-BE198C982027} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}] [-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [-] Clé supprimée: HKU\S-1-5-21-213642649-178377738-3602818869-1001\Software\Microsoft\Tinstalls [-] Clé supprimée: HKU\S-1-5-21-213642649-178377738-3602818869-1001\Software\ryofward [-] Clé supprimée: HKU\S-1-5-21-213642649-178377738-3602818869-1001\Software\TeleCharger [-] Clé supprimée: HKU\S-1-5-21-213642649-178377738-3602818869-1001\Software\WEBAPP [-] Clé supprimée: HKU\S-1-5-21-213642649-178377738-3602818869-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Tinstalls [#] Clé supprimée au redémarrage: HKCU\Software\ryofward [#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger [#] Clé supprimée au redémarrage: HKCU\Software\WEBAPP [-] Clé supprimée: HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_ [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [wb.exe] [#] Valeur supprimée au redémarrage: HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [wb.exe] ***** [ Navigateurs ] ***** [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://www-searching.com/?pid=s&s=H1Ezftpbl0cshmoAU,f2e358b8-edd5-4132-8b0b-139ab1195978,&vp=ch&prd=set_ch [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\Default] [homepage] Supprimé: hxxp://www-searching.com/?pid=s&s=H1Ezftpbl0cshmoAU,f2e358b8-edd5-4132-8b0b-139ab1195978,&vp=ch&prd=set_ch [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Web data] [Search Provider] Supprimé: www-searching.com [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [startup_urls] Supprimé: hxxp://www-searching.com/?pid=s&s=H1Ezftpbl0cshmoAU,f2e358b8-edd5-4132-8b0b-139ab1195978, [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [extension] Supprimé: fdckocnfhibclnnkifmjbbogcfkbijki [-] [C:\Users\laet\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [homepage] Supprimé: hxxp://www-searching.com/?pid=s&s=H1Ezftpbl0cshmoAU,f2e358b8-edd5-4132-8b0b-139ab1195978, ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [8102 octets] - [15/01/2017 12:35:24] C:\AdwCleaner\AdwCleaner[S1].txt - [5790 octets] - [01/03/2016 19:24:19] C:\AdwCleaner\AdwCleaner[S2].txt - [8082 octets] - [15/01/2017 12:34:43] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [8324 octets] ##########