# AdwCleaner v6.042 - Rapport créé le 25/01/2017 à 01:38:27 # Mis à jour le 06/01/2017 par Malwarebytes # Base de données : 2017-01-24.2 [Locale] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : PASCAL - DESKTOP-EJNELGL # Exécuté depuis : C:\Users\PASCAL\Downloads\adwcleaner_6.042(2).exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\PASCAL\AppData\Local\BrowserAir Dossier trouvé: C:\Program Files\Common Files\Noobzo Dossier trouvé: C:\ProgramData\SearchModule Dossier trouvé: C:\ProgramData\Application Data\SearchModule ***** [ Fichiers ] ***** Fichier trouvé: C:\WINDOWS\SysNative\bi3.exe Fichier trouvé: C:\ProgramData\smp2.exe Fichier trouvé: C:\ProgramData\smp2.exe Fichier trouvé: C:\ProgramData\Application Data\smp2.exe Fichier trouvé: C:\WINDOWS\rsrcs.dll ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Raccourci infecté: C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151ee7460, ) Raccourci infecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151ee7460, ) Raccourci infecté: C:\Users\PASCAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151ee7460, Raccourci infecté: C:\Users\PASCAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk ( "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=h1oztrmbl10au,165a8654-193c- Raccourci infecté: C:\Users\PASCAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151e Raccourci infecté: C:\Users\PASCAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search (2).lnk ( hxxp://www%2dsearching.com/?prd=set_epe&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151ee74 Raccourci infecté: C:\Users\PASCAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=h1oztrmbl10au,165a8654-193c-4932-8a03-9df151ee7460, ***** [ Tâches planifiées ] ***** Tâche trouvée: IBUpd Tâche trouvée: IBUpd2 Tâche trouvée: SMW_P ***** [ Registre ] ***** Clé trouvée: HKU\S-1-5-21-3351797039-3650035886-3936132856-1001\Software\BrowserAir Clé trouvée: HKU\S-1-5-21-3351797039-3650035886-3936132856-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir Clé trouvée: HKU\S-1-5-21-3351797039-3650035886-3936132856-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01252017004618712\Software\BrowserAir Clé trouvée: HKCU\Software\BrowserAir Clé trouvée: HKLM\SOFTWARE\SearchModule Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search module Clé trouvée: [x64] HKCU\Software\BrowserAir Clé trouvée: [x64] HKLM\SOFTWARE\BrowserAir Clé trouvée: [x64] HKLM\SOFTWARE\SearchModule Clé trouvée: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BrowserAir Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [16469 octets] - [24/01/2017 10:01:59] C:\AdwCleaner\AdwCleaner[C2].txt - [1474 octets] - [24/01/2017 09:19:43] C:\AdwCleaner\AdwCleaner[S0].txt - [43459 octets] - [24/01/2017 09:38:23] C:\AdwCleaner\AdwCleaner[S1].txt - [16135 octets] - [24/01/2017 10:00:17] C:\AdwCleaner\AdwCleaner[S2].txt - [1651 octets] - [24/01/2017 09:19:24] C:\AdwCleaner\AdwCleaner[S3].txt - [1654 octets] - [24/01/2017 22:29:06] C:\AdwCleaner\AdwCleaner[S4].txt - [4425 octets] - [25/01/2017 01:38:27] ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4499 octets] ##########