# AdwCleaner v6.043 - Rapport créé le 03/02/2017 à 20:36:38 # Mis à jour le 27/01/2017 par Malwarebytes # Base de données : 2017-02-03.1 [Serveur] # Système d'exploitation : Windows 8.1 Pro (X64) # Nom d'utilisateur : acer pc - ACER # Exécuté depuis : C:\Users\acer pc\Desktop\adwcleaner_6.043.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\acer pc\AppData\Roaming\Tencent Dossier trouvé: C:\Users\acer pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件 Dossier trouvé: C:\Program Files\Common Files\Tencent Dossier trouvé: C:\ProgramData\Tencent Dossier trouvé: C:\ProgramData\Application Data\Tencent Dossier trouvé: C:\Program Files (x86)\Tencent Dossier trouvé: C:\Program Files (x86)\Common Files\Tencent Dossier trouvé: C:\Users\ACERPC~1\AppData\Local\Temp\Tencent Dossier trouvé: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Tencent ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\acer pc\Favorites\Mail.Ru.url Fichier trouvé: C:\Users\acer pc\Favorites\Mail.Ru Агент - используй для общения!.url Fichier trouvé: C:\Windows\SysNative\drivers\TFsFltX64.sys ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKLM\SOFTWARE\Classes\metnsd Clé trouvée: HKLM\SOFTWARE\Classes\qmgcfiles Clé trouvée: [x64] HKLM\SOFTWARE\Classes\metnsd Clé trouvée: [x64] HKLM\SOFTWARE\Classes\qmgcfiles Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{EC0FA563-E0F2-406F-8659-1E728458A91E} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{88260EA6-BC91-42DF-ABEF-4A683E8A3C23} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{4C097DF1-0716-4FA1-84A9-025BC1E7B03F} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{8519F1E4-E25B-42B1-B361-0C643F45CF11} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29B6CFD5-0064-411A-8C42-9890C83F9921} Clé trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\Mail.Ru Clé trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\AppDataLow\Software\Mail.Ru Clé trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer Clé trouvée: HKCU\Software\Mail.Ru Clé trouvée: HKCU\Software\AppDataLow\Software\Mail.Ru Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer Clé trouvée: [x64] HKCU\Software\Mail.Ru Clé trouvée: [x64] HKCU\Software\AppDataLow\Software\Mail.Ru Clé trouvée: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer Donnée trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=811040 Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=811040 Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=811040 Clé trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Donnée trouvée: HKU\S-1-5-21-861855363-829314862-1927938869-1003\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP Clé trouvée: HKEY_CLASSES_ROOT\.qmgc ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [4751 octets] - [03/02/2017 20:36:38] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4825 octets] ##########